情報セキュリティ
公開日:2026年4月28日
サイバーセキュリティに関する残存リスクを許容範囲以下に抑制するための方策を検討させ、その実施に必要となる資源(予算、人材等)を確保した上で、具体的な対策に取り組ませる。
全ての役職員に自らの業務遂行にあたってセキュリティを意識させ、それぞれのサイバーセキュリティ対策に関するスキル向上のための人材育成施策を実施させる。
予算確保の観点では、これまで重点化していなかったサイバーセキュリティ対策のための予算を確保することが望まれる。サイバーセキュリティにおいては、攻撃手法は常に変化し続けているため、継続的な予算の確保が必要である。
人材確保の観点では、自社でサイバーセキュリティ人材を雇用する場合は、役割に応じたセキュリティ教育を継続的に実施する等の育成活動を行うこと、自社でサイバーセキュリティ人材を雇用することが困難な場合は、外部の専門ベンダの活用を検討することが望まれる。
実践する上でのファーストステップとしては、予算確保とサイバーセキュリティ人材の確保それぞれの観点で、下記が考えられる。
また、事業部門や管理部門等の担当者についても、業務遂行時の適切な対策実施や専門家との円滑なコミュニケーションに必要な能力を身につけるための「プラス・セキュリティ」(注釈)の取組も進める。
指示3の実践に向けては下記のような状況や課題が想定されるため、本節ではそれらに対応した企業の事例をプラクティスとして紹介する。
2024年4月28日
新規公開