セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント | ScanNetSecurity
2026.03.11(水)

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。

研修・セミナー・カンファレンス セミナー・イベント
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏 全 4 枚 拡大写真
 ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020 年までにすべての大企業が、CIO、CISO に対して最低年 1 回の取締役会でのサイバーリスクの管理状況に関する報告を求めるようになるという。その日がやってきたとき、セキュリティ担当者はどんな報告をすればいいのだろうか。

 2016 年にセキュリティ担当者が取締役会で報告をした割合は 40 %だったという。企業へのサイバー攻撃激化、官民のサイバーセキュリティへの関心の高まりから、取締役会での議題にあがり、経営戦略の重要項目のひとつになりつつある。ひとたび上場企業がサイバー攻撃を受けたり、大きな情報漏えい等を起すと、株価への影響はいうに及ばず、四半期報告、決算報告でのその経緯や影響について開示しなければならない。

 たとえ大企業でなくとも、情報システム部門、セキュリティ部門が経営陣に対してレクチャーや状況説明が求められるシチュエーションは今後も増えていくだろう。マクミラン氏による「ガートナー セキュリティ&リスク・マネジメント サミット2018」の講演は、この疑問に答える内容だった。同時に、インシデント発生などの経験がない経営陣にとっては、どんなポイントで報告を受けるべきか(求めるべきか)の参考になる内容だった。マクミラン氏の講演要旨をレポートする。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop