サイバーセキュリティ経営の実践に向けたプラクティス集、IPAが公開経産省のガイドラインを使いこなす

経済産業省とIPAは、サイバー攻撃に対する備えの強化に向けて、国内での実践事例を基にしたプラクティス集を公開した。2017年11月に策定した「サイバーセキュリティ経営ガイドライン Ver.2.0」を実践する際に参考となる考え方や実践事例を載せた。

» 2019年03月27日 12時30分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 経済産業省と独立行政法人情報処理推進機構(IPA)は2019年3月25日、サイバー攻撃に対する備えの強化に向けて、国内での実践事例を基にしたプラクティス集を作成し、公開した。

 経済産業省とIPAは、「サイバーセキュリティ経営ガイドライン Ver.2.0」を2017年11月に策定している。同ガイドラインには、企業の経営者がサイバーセキュリティ対策の担当幹部に対して指示すべき事柄として、「サイバーセキュリティリスクの認識、組織全体での対応方針の策定」や「サイバーセキュリティリスク管理体制の構築」など、重要10項目が記載されている。

 だが、これを実践するには、手順や着手の際の考え方などを把握し、理解するための具体的な事例が必要だとの声が寄せられていたという。

 今回公開したプラクティス集は、こうした声に応えるもの。

セキュリティ対策実践者における“よくある”「悩み」とそれに対する「取り組み」(出典:IPA

Copyright © ITmedia, Inc. All Rights Reserved.

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。