セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント | ScanNetSecurity
2026.06.08(月)

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。

研修・セミナー・カンファレンス セミナー・イベント
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏 全 4 枚 拡大写真
 ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020 年までにすべての大企業が、CIO、CISO に対して最低年 1 回の取締役会でのサイバーリスクの管理状況に関する報告を求めるようになるという。その日がやってきたとき、セキュリティ担当者はどんな報告をすればいいのだろうか。

 2016 年にセキュリティ担当者が取締役会で報告をした割合は 40 %だったという。企業へのサイバー攻撃激化、官民のサイバーセキュリティへの関心の高まりから、取締役会での議題にあがり、経営戦略の重要項目のひとつになりつつある。ひとたび上場企業がサイバー攻撃を受けたり、大きな情報漏えい等を起すと、株価への影響はいうに及ばず、四半期報告、決算報告でのその経緯や影響について開示しなければならない。

 たとえ大企業でなくとも、情報システム部門、セキュリティ部門が経営陣に対してレクチャーや状況説明が求められるシチュエーションは今後も増えていくだろう。マクミラン氏による「ガートナー セキュリティ&リスク・マネジメント サミット2018」の講演は、この疑問に答える内容だった。同時に、インシデント発生などの経験がない経営陣にとっては、どんなポイントで報告を受けるべきか(求めるべきか)の参考になる内容だった。マクミラン氏の講演要旨をレポートする。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  5. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

ランキングをもっと見る
PageTop