情報セキュリティ
公開日:2026年4月28日
経営ガイドラインでは、大企業及び中小企業(小規模事業者を除く)の経営者を対象として、サイバー攻撃から企業を守る観点で経営者が認識すべき「3原則」と、CISO等に対し指示すべきサイバーセキュリティ経営の「重要10項目」がまとめられている。
経営者は、以下の3原則を認識し、対策を進めることが重要である。
経営者は、以下の重要10項目について、CISO 等への指示を通じて組織に適した形で確実に実施させる必要がある。
サイバーセキュリティリスクの認識、組織全体での対応方針の策定
サイバーセキュリティリスク管理体制の構築
サイバーセキュリティ対策のための資源(予算、人材等)確保
サイバーセキュリティリスクの把握とリスク対応に関する計画の策定
サイバーセキュリティリスクに効果的に対応する仕組みの構築
PDCA サイクルによるサイバーセキュリティ対策の継続的改善
インシデント発生時の緊急対応体制の整備
インシデントによる被害に備えた事業継続・復旧体制の整備
ビジネスパートナーや委託先等を含めたサプライチェーン全体の状況把握及び対策
サイバーセキュリティに関する情報の収集、共有及び開示の促進
経営者は、以下の3原則を認識し、対策を進めることが重要である。
経営者は、以下の重要10項目について、CISO 等への指示を通じて組織に適した形で確実に実施させる必要がある。
2026年4月28日
新規公開