セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント | ScanNetSecurity
2024.07.13(土)

セキュリティ技術者が取締役会で報告を求められたら ~ ガートナーが教えるプレゼン術4つのポイント

ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020年までにすべての大企業が、CIO、CISOに対して最低年1回の取締役会での報告を求めるようになるという。セキュリティ担当者はどんな報告をすればいいのだろうか。

研修・セミナー・カンファレンス セミナー・イベント
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏
ガートナー社 リサーチ ディレクター ロブ・マクミラン ( Rob McMillan ) 氏 全 4 枚 拡大写真
 ガートナーのリサーチャー ロブ・マクミラン氏によれば、2020 年までにすべての大企業が、CIO、CISO に対して最低年 1 回の取締役会でのサイバーリスクの管理状況に関する報告を求めるようになるという。その日がやってきたとき、セキュリティ担当者はどんな報告をすればいいのだろうか。

 2016 年にセキュリティ担当者が取締役会で報告をした割合は 40 %だったという。企業へのサイバー攻撃激化、官民のサイバーセキュリティへの関心の高まりから、取締役会での議題にあがり、経営戦略の重要項目のひとつになりつつある。ひとたび上場企業がサイバー攻撃を受けたり、大きな情報漏えい等を起すと、株価への影響はいうに及ばず、四半期報告、決算報告でのその経緯や影響について開示しなければならない。

 たとえ大企業でなくとも、情報システム部門、セキュリティ部門が経営陣に対してレクチャーや状況説明が求められるシチュエーションは今後も増えていくだろう。マクミラン氏による「ガートナー セキュリティ&リスク・マネジメント サミット2018」の講演は、この疑問に答える内容だった。同時に、インシデント発生などの経験がない経営陣にとっては、どんなポイントで報告を受けるべきか(求めるべきか)の参考になる内容だった。マクミラン氏の講演要旨をレポートする。

  1. 1
  2. 2
  3. 続きを読む

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023

    「ITパスポート試験」が1位に ~ 日本の資格検定アワード2023

  2. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

    イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  3. 「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

    「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

  4. 裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

    裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]

  5. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

    契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  6. NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

    NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

  7. 個人情報保護委員会、東京電力グループ 3 社に行政指導

    個人情報保護委員会、東京電力グループ 3 社に行政指導

  8. 高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

    高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

  9. 「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

    「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

  10. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

ランキングをもっと見る