IPAがセキュリティ経営可視化ツール提供、経営者と担当者のコミュニケーションツールにも | ScanNetSecurity
2024.04.27(土)

IPAがセキュリティ経営可視化ツール提供、経営者と担当者のコミュニケーションツールにも

IPAは、サイバーセキュリティの実践状況を企業自身がセルフチェックで可視化できるWebサービス「サイバーセキュリティ経営可視化ツール」を公開した。

製品・サービス・業界動向 新製品・新サービス
チェック項目入力画面
チェック項目入力画面 全 3 枚 拡大写真
 独立行政法人情報処理推進機構(IPA)は8月17日、「サイバーセキュリティ経営可視化ツール」を公開したと発表した。同ツールは、サイバーセキュリティの実践状況を企業自身がセルフチェックで可視化する「サイバーセキュリティ経営ガイドラインVer2.0」をベースとしたWebサービス。

 サイバーセキュリティ経営ガイドラインは、企業がIT利活用を推進する際に経営者が認識すべきサイバーセキュリティに関する「3原則」や、経営者のリーダーシップによって取り組むべき「重要10項目」を示すもので、2015年に策定され、2017年にVer2.0へ改訂されている。

 サイバーセキュリティ経営可視化ツールは、「第一部 サイバーセキュリティ経営(計39問)」と「第二部 事業内容について(計8問)」の二部構成となっており、CSIOなどのセキュリティ対策の責任者が回答し、最終的には経営者が回答内容を確認・承認する。

 第一部の診断結果は、「重要10項目」に準拠したレーダーチャートで表示され、同業種の平均値との比較や、過去5回分の診断結果との比較が可能。また、特に点数の低い項目については、推奨する対策として実践事例を表示する。診断結果をCSV形式で出力し、Excel形式のサイバーセキュリティ経営可視化ツール(比較シート)で読み込むことで、グループ企業同士の診断結果の比較にも利用できる。

 同ツールは、IPAの「情報セキュリティ対策支援サイト」から利用できる。ツールの利用により、特にセキュリティの実務者と経営者が自社の対策状況を会話するためのコミュニケーションツールとして有効としている。原則として、従業員300名以上の企業・組織を対象としているが、グループ企業との比較などにも活用できる。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  7. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  10. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

ランキングをもっと見る