CISO に求める役割ベスト3とこれから求める役割(IPA) | ScanNetSecurity
2020.08.15(土)

CISO に求める役割ベスト3とこれから求める役割(IPA)

IPAは、「企業のCISO等やセキュリティ対策推進者に関する実態調査」の結果を発表した。

調査・レポート・白書 調査・ホワイトペーパー
「企業のCISO等やセキュリティ対策推進者に関する実態調査」
「企業のCISO等やセキュリティ対策推進者に関する実態調査」 全 4 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は3月25日、「企業のCISO等やセキュリティ対策推進者に関する実態調査」の結果を発表した。同調査は2019年7月~2020年2月、国内のサイバーセキュリティ対策状況および、CISO等の在り方や動向について、文献調査/有識者・企業インタビュー調査/アンケート調査を実施したもの。

調査結果によると、現在、CISO等に求められる役割は、「経営層との橋渡し」がもっとも多く(45.5%)、「セキュリティ対策の推進(45.3%)」「セキュリティ目標・計画・予算の策定・評価(29.2%)」と続いた。また、今後はこれらの役割に加え、「セキュリティ人材の育成・確保(31.8%)」が特に重要視されている。

セキュリティ対策を推進する上での課題として認識されているものは「経営層のリスク感度が低い(9.7%)」「経営層にITやセキュリティの重要性を理解してもらえない(9.4%)」など、経営層のセキュリティに対する全般的なリスク認識は高まっている一方で、「リスクの見える化が困難/不十分(45.7%)」が最多であった。CISO等がいる組織においても、「セキュリティリスクの分析をしていない(16.5%)」「リスク分析を行っていても、その結果を事業リスク評価に役立てていない(30.7%)」という実態も明らかになっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. 在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

    在宅勤務時 SNS経由で社用PCが感染、社内ネットワーク接続で被害拡大(三菱重工業)

  2. iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

    iPhoneに不審なカレンダーなどが表示される報告が相次ぐ(IPA)

  3. ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary]

    ホームルーター調査、127製品ほぼ全てに脆弱性/英・加、APT29 による攻撃報告 ほか [Scan PREMIUM Monthly Executive Summary]

  4. やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

    やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

  5. Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA)

    Microsoft製品に関する脆弱性の修正プログラム公表、至急の適用を呼びかけ(IPA)

  6. 「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

    「アカウントを更新できなかった」とする偽Amazonメール(フィッシング対策協議会)

  7. MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解

    MAC アドレス認証 これだけ危険 ~ Wi-Fi セキュリティ対策の誤解PR

  8. だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー

    だれも知らない日本のもうひとつの敗戦 - 21 世紀の安全保障の概念を根底から変えた『超限戦』レビュー

  9. サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

    サイバー犯罪の検挙件数、2019年は9,542件に(警察庁)

  10. IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー)

    IDの登録情報システムに不具合、最大38万件が別ユーザーに上書きされる(ヤフー)

ランキングをもっと見る