ITセキュリティガバナンスの目指す姿とアプローチ

今回は「ITセキュリティガバナンスの目指す姿とアプローチ」についてご紹介します。

関連ワード (セキュリティにおけるグローバルガバナンス、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載では、「情報セキュリティガバナンス」や「ITガバナンス」の中でもセキュリティ対策に関わる部分を全社的・グローバルに、かつスピーディーに企業へ展開できるガバナンスモデルについて解説する。

 これまでITセキュリティガバナンスの準備やポリシー定義について説明してきた。今回は総括として、簡単にガバナンスモデルの定義からポリシー定義まで再度まとめた上で、今まで準備してきたガバナンスモデルやポリシーを実際に企業や組織に適用し、管理していく方法について触れていく。

 初回の記事でも触れたが、今回は、「ITセキュリティガバナンス」の範囲におけるポリシーの定義やガバナンスに関して説明する。ITセキュリティガバナンスとは、ITの視点で情報セキュリティガバナンスを捉えて範囲を限定することにより、従来の情報セキュリティガバナンスやITガバナンスよりも、スピーディーに企業や組織にガバナンスの浸透を図ることを目的としている。

 ITセキュリティガバナンスに限らないが、ガバナンスモデルで最初に定義しておくべきことがあり、以下の3つの軸でポリシーを適用する範囲を決める必要がある。

 ポリシーの適用範囲を決めた上で、カバーされる「運用項目ごと」に管理方法を決めておく。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中国の音声AI大手が取り組むAIによる方言保護
IT関連
2022-11-19 00:15
ランサムウェア被害のデータ復旧でトラブル、業界団体が共同で確認リストを公開
IT関連
2022-12-21 22:15
「日本はダメだ」と言い過ぎ、挑戦をたたえよう–ソフトウェア協会の田中会長
IT関連
2024-01-19 00:33
NTTデータ、2023年7月からの国内新体制を発表
IT関連
2023-05-14 13:38
テクノロジーセキュリティの7つのトレンド–ガートナーが指摘するリスクと課題
IT関連
2022-07-30 09:26
古いノートPCに「Linux」をインストールするには
IT関連
2023-03-31 06:39
企業が「データドリブンな組織」を作るための要件とは–ガートナーの提言から探る
IT関連
2023-04-14 21:34
アルテリックス、カスタマーサクセスサービスを国内で本格展開
IT関連
2024-04-18 02:10
DXに向けたIT基盤モダナイズの必要性と現実解–ウェビナーを開催
IT関連
2022-06-07 16:21
音声合成AIで“声の広告”制作 ナレーターいらずで効率化 エイベックス子会社が提供
アプリ・Web
2021-01-16 13:49
NTTとKDDI、テレワーク・ITスキル研修を無償提供 資格取得や就職を支援
キャリア・しごと
2021-02-17 09:00
「TemaSpirit」と「SmartHR」、システム連係で非財務情報を可視化–人的資本経営を支援
IT関連
2022-06-22 01:57
核融合技術開発企業General Fusionの支援にShopifyとアマゾンの創設者が参加
VC / エンジェル
2021-01-17 15:02
「macOS」の「Launchpad」でアプリをグループ化する方法
IT関連
2023-12-14 16:47