セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント | ScanNetSecurity
2025.10.25(土)

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。

研修・セミナー・カンファレンス セミナー・イベント
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏 全 4 枚 拡大写真
 ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020 年までにすべての大企業が、CIO、CISO に対して最低年 1 回の取締役会でのサイバーリスクの管理状況に関する報告を求めるようになるという。その日がやってきたとき、セキュリティ担当者はどんな報告をすればいいのだろうか。

 2016 年にセキュリティ担当者が取締役会で報告をした割合は 40 %だったという。企業へのサイバー攻撃激化、官民のサイバーセキュリティへの関心の高まりから、取締役会での議題にあがり、経営戦略の重要項目のひとつになりつつある。ひとたび上場企業がサイバー攻撃を受けたり、大きな情報漏えい等を起すと、株価への影響はいうに及ばず、四半期報告、決算報告でのその経緯や影響について開示しなければならない。

 たとえ大企業でなくとも、情報システム部門、セキュリティ部門が経営陣に対してレクチャーや状況説明が求められるシチュエーションは今後も増えていくだろう。マクミラン氏による「ガートナー セキュリティ&リスク・マネジメント サミット2018」の講演は、この疑問に答える内容だった。同時に、インシデント発生などの経験がない経営陣にとっては、どんなポイントで報告を受けるべきか(求めるべきか)の参考になる内容だった。マクミラン氏の講演要旨をレポートする。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

    「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

  3. 廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

    廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

  4. アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

    アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

  5. 大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

    大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

ランキングをもっと見る
PageTop