IT & Information security Journal

セキュリティマネジメント

外部からの不正アクセス等によりネットワークの脆弱性を突かれ、個人情報などの重要情報の漏えいが発生してしまうことで、企業は社会的信頼を失い、事業存続が危ぶまれるケースも見られます。組織的かつ体系的なセキュリティ体制を構築することは、BCP(事業継続計画)の観点からも、企業における喫緊の課題となっています。 ISMS(情報セキュリティマネジメントシステム)などに基づく適切なセキュリティ体制を構築することにより、インシデントを未然に防ぎ、インシデントが発生した際に迅速に復旧させるためのサイバーレジリエンス(サイバー攻撃に対する適応力・回復力)を備えることが企業には求められます。

記事一覧

144件見つかりました

CLOSEUP セキュリティ組織

サイボウズが体現する「経営に資する情報セキュリティ」―サイボウズ セキ…

「cybozu.com」「kintone」など、情報一元化や業務効率化のクラウドサービスを数多く手がけるサイボウズ。同社ではこれまで、自社サービスのクラウド化をはじめとする事業戦略の変化に合わせて、セキュリティ体制を都度見直してきたといいます。2017年にはセキュリティ室を新設。同部署ではISMS、ISMAP、SOC2などの情報セキュリティ認証制度の取得・運用を含むコンプライアンスへの対応、それに伴う社内教育・訓練などにも力を入れています。今回は、サイボウズセキュリティ室のメンバー5名に、組織のミッションや具体的な取組み、経営層を含む他部門とのコミュニケーションの工夫などについて話を聞きました。

DXの新たなステージ ~“デジタルガバナンス”への発展~

近年、企業におけるデジタルトランスフォーメーション(DX)への期待がますます高まりを見せる一方で、日本企業の文化や社風、レガシーシステムの存在が足かせとなり、変革が進まない状況も指摘されています。本稿では、企業の取組みや推進状況などに関する現状認識と、効果的なガバナンスによるDXの発展の方向性を考察します。

熊谷 堅

熊谷 堅

KPMGコンサルティング株式会社 パートナー

「つながる力」でセキュリティ課題を乗り越える―日本シーサート協議会 萩…

日々高度化・複雑化しているサイバー攻撃に対して、セキュリティインシデント発生時に的確な対処を行うための組織である「CSIRT(Computer Security Incident Response Team) 」を設置する企業が増えています。前編に引き続き、日本シーサート協議会の運営委員長の萩原 健太氏に、コロナ禍におけるセキュリティ事情の変化、加盟チーム間の共通課題、CSIRTメンバーの育成などについて聞きました。

変化する脅威にも「常に先手」の対応で安全を提供―インターネットイニシア…

「大手IT企業」として知られる株式会社インターネットイニシアティブ(IIJ)は、サイバーセキュリティ業界でも長い歴史を持ち、豊富な実績と経験、ノウハウをベースに、SOC(セキュリティオペレーションセンター)サービスをはじめとするさまざまな社外向けセキュリティサービスを提供しています。今回は、IIJ セキュリティ本部 セキュリティオペレーション部の部長を務める野間 祐介氏と、同セキュリティオペレーションセンターのシニアコンサルタントの永田 博司氏に、セキュリティ本部とセキュリティオペレーションセンターのミッションについて聞きました。

持続的な成長のためのリスクテイクに際して、企業はどうCyberと向き合うべきか

ESGにおけるサイバーセキュリティ【ESG投資及びディスクロージャーとCyber…

投資家から金融機関に対するESG投資への期待が高まるなか、ESG文脈でサイバーセキュリティ対応が欠かせない状況になりつつあります。背景には企業価値を左右するテーマとしてサイバーセキュリティが明確に位置づけられている状況があると考えられます。本稿では、ESG評価機関対応のみならず、M&AにおけるESGデューデリジェンス(DD)の一環としてのサイバーセキュリティ対策まで、期待される水準と事例をご紹介します。

中島 史博

中島 史博

デロイト トーマツ グループ ディレクター

サイバー攻撃から日本を守る「つながり」を作る―日本シーサート協議会 萩…

マルウェアやランサムウェア、標的型攻撃など、サイバー攻撃は日々高度化・複雑化しています。それに伴い、日頃から積極的に情報収集を行い、セキュリティインシデント発生時に的確な対処を行うための組織である「CSIRT(Computer Security Incident Response Team)」を設置する企業が増えています。今回は、一般社団法人 日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)の運営委員長の萩原 健太氏に、日本シーサート協議会のミッションやCSIRTの重要性、加盟チームに対する取組みなどについて聞きました。

デジタル時代における経営アジェンダとして捉えるべき「サプライチェーン…

デジタル時代において、ますます注目度を高める「サプライチェーン・セキュリティリスク」。企業は、サプライチェーン・セキュリティリスクへの対応として、どこから着手すべきでしょうか。前回の「デジタル時代における経営アジェンダとして捉えるべき「サプライチェーン・セキュリティ」とは?(概要編)」に引き続き、デロイト トーマツ グループのデロイト トーマツ サイバー合同会社 岩本 高明氏、相馬敦史氏、北町 任氏の3名が、具体的な対策手法を解説します。

岩本 高明

岩本 高明

デロイト トーマツ サイバー合同会社 パートナー

ISMSとPマークの違いとは?特徴を比較

「Pマーク」とは、民間企業における個人情報の取扱いに関する認証制度のことで、組織で情報セキュリティを管理するための仕組みである「ISMS」と混同される場合が少なくありません。 この記事では、PマークやISMS認証の取得を検討している企業や、認証の取得を通じて自社のセキュリティ体制を高めたいと考える企業のために、PマークとISMSの違いについて解説します。

ISMS認証とは?認証基準、取得するメリット、運用実務をわかりやすく解説

ISMSとは、組織で情報セキュリティを管理するための仕組みのことを指します。この記事では、ISMS認証の取得を検討している企業や、ISMS認証の取得を通じて自社のセキュリティ体制を高めたいと考える企業のために、ISMS認証制度の概要、認証を取得するメリット、取得と運用の実務について解説します。

デジタル時代における経営アジェンダとして捉えるべき「サプライチェーン…

社会全体がデジタル・ネットワークでつながり、デジタルがビジネスを支える基盤・事業競争力の源泉としての役割を果たすようになった現在、経営リスクとして企業が対応を迫られているのが、サプライチェーン全体でのサイバーセキュリティの強化です。今回は、デロイト トーマツ グループでサイバーセキュリティを専門とするデロイト トーマツ サイバー合同会社の岩本 高明氏、相馬 敦史氏、北町 任氏の3名に、サプライチェーン・セキュリティの概要や企業に求められる対応について聞きました。

岩本 高明

岩本 高明

デロイト トーマツ サイバー合同会社 パートナー

グローバルセキュリティガバナンス、「60点戦略」で踏み出す第一歩が成功…

グローバル規模で広がるサイバー攻撃の被害。攻撃手法は高度化・巧妙化し、国内外で事業を展開する日本企業においては、グローバルでのセキュリティガバナンス体制の構築が喫緊の課題となっています。グローバルセキュリティガバナンス体制の構築を目指す企業はどのような課題に直面し、それを乗り越えた先にはどういったメリットがあるのでしょうか。KPMGコンサルティング株式会社のパートナー、 澤田 智輝氏に聞きました。

澤田 智輝

澤田 智輝

KPMGコンサルティング株式会社 パートナー

TOP