自動更新

並べ替え:新着順

メニューを開く

なので、以下のサービスが統合されたSuper Appが登場したら、事業会社のセキュリティは完成よ。 - vCISO - Visualization - CNAPP(RuntimeDetection + Vuln mng) - ThreatIntelligence - SOAR (with workflow) - Task/Ticket mng 監修するから誰か作ってw #経営とセキュリティ

メニューを開く

実際に料理するとき、細かい調理手順の説明をすると "わからない" となって興味が失せる子も出てくる。 これセキュリティにも言えて、 知識ない方にセキュリティ対策をざっくり説明しただけだと、インシデント時に「聞いてたのと違う」となる。 平時から継続的な啓蒙が大事。 #経営とセキュリティ

メニューを開く

【必2】のリスク予兆となる指標(KRI)の監視 に必要な ✅モニタリング体制 はセキュリティ専任組織の役割です。 よくある侵入検知の監視の他に、最新の攻撃動向のニュースなどをチェックし、自社のリスクも高まっていないか検討し対策の追加や優先度変更などをすべきです。 #経営とセキュリティ

黒豆@tanbablack

(役割 続き) セキュリティ専任組織: ・ISMS運用 ・法令/ガイドライン改正対応 ・セキュリティリスクアセスメントと継続的改善 ・セキュリティリスク監視 ・セキュリティインシデント対応 ・教育、啓蒙、訓練、相談 ・外部組織との情報連携窓口 (Point of Contact)

メニューを開く

【必2】のリスク予兆となる指標(KRI)の監視のためには、 ✅モニタリング体制 ✅定期報告のためのレポートラインの構築 が必要になります。 また、継続的改善のためには事業とバランスを取りながら施策をする必要があるため、 ✅横断的セキュリティ組織の構築 が必要です。 #経営とセキュリティ

黒豆@tanbablack

ここまで【必1】について話したので、もう一つの必須対応である 【必2】リスク発現の予兆監視と継続的改善のための体制/レポートライン構築 について次回以降、話します。 #経営とセキュリティ

メニューを開く

#経営とセキュリティ というタグでの投稿内容は、 ✅事業会社におけるセキュリティマップ として個人的に整理したものをトピックごとにアウトプットしてます。 (需要の有無に関わらず、他人に説明するための再整理の意味も込めて) マップ全体はこんな感じ(個社名の掲載はありません) pic.twitter.com/SoWBonVdkt

kuromame@tanbablack

メニューを開く

ここまで【必1】について話したので、もう一つの必須対応である 【必2】リスク発現の予兆監視と継続的改善のための体制/レポートライン構築 について次回以降、話します。 #経営とセキュリティ

kuromame@tanbablack

経営におけるセキュリティの役割を定義しTODOを洗い出した。 【必1】事業リスクに基づくアセスメントと継続的改善 【必2】リスクの予兆監視と継続的改善のための体制構築 【推1】第三者認証の取得・維持 【推2】"(事業領域) ✕ セキュリティ"での想起獲得 これ、どう推進する? #経営とセキュリティ

kuromame@tanbablack

メニューを開く

セキュティリスク評価→対応計画策定→実行までやればOKではある。 が、対策完了までリスクは放置?、1年後にはベスプラが変わっている等のセキュティの早い外的環境の変化に対応するため 3️⃣リスクの発生予兆となる脅威状況の指標(KRI)の監視 が必要と考える。 #経営とセキュリティ

kuromame@tanbablack

こんな感じで、起こり得る攻撃や内部不正シナリオ事にリスクを評価し、どこにどんな対策が必要か明確化していく。 あとは対応計画を立てて(優先順位順に)実施していくだけ。 次回は、 3️⃣リスクの発生予兆となる脅威状況の指標(KRI)の監視 について書きます。

kuromame@tanbablack

メニューを開く

企業における必須対応の1つ、 【必1】事業リスクに基づくアセスメントと継続的改善 は、以下3つのプロセスで実施する。 1️⃣情報セキュリティリスク・アセスメント 2️⃣セキュリティリスク対応計画の策定 3️⃣リスクの発生予兆となる脅威状況の指標(KRI)の監視 #経営とセキュリティ

kuromame@tanbablack

以前、企業におけるセキュリティのTODO書いたけど、必須の2つについて具体的な推進方法ついて、また少しずつ書いていきます。 #経営とセキュリティ

kuromame@tanbablack

メニューを開く

以前、企業におけるセキュリティのTODO書いたけど、必須の2つについて具体的な推進方法ついて、また少しずつ書いていきます。 #経営とセキュリティ

kuromame@tanbablack

経営におけるセキュリティの役割を定義しTODOを洗い出した。 【必1】事業リスクに基づくアセスメントと継続的改善 【必2】リスクの予兆監視と継続的改善のための体制構築 【推1】第三者認証の取得・維持 【推2】"(事業領域) ✕ セキュリティ"での想起獲得 これ、どう推進する? #経営とセキュリティ

kuromame@tanbablack

メニューを開く

NISTのガイドラインについて紹介する前に背景について 2001年09月: テロ発生(米国政府の取組に大きく影響) 2002年12月: FISMA(連邦情報セキュリティマネジメント法)を制定し、情報システムのセキュリティ強化を義務付け 2003年01月: FISMA向けの規格・ガイドラインを策定 #経営とセキュリティ

kuromame@tanbablack

メニューを開く

企業におけるセキュリティのTODOの推進ガイドとして、経産省の「サイバーセキュリティ経営ガイドライン」を紹介しましたが、似たもので、IPAの「中小企業の情報セキュリティ対策ガイドライン」があるので紹介。 説明資料で29頁あるって(本体が70頁なのに)…読む気失せるわぁw #経営とセキュリティ

kuromame@tanbablack

メニューを開く

経営におけるセキュリティの役割を定義しTODOを洗い出した。 【必1】事業リスクに基づくアセスメントと継続的改善 【必2】リスクの予兆監視と継続的改善のための体制構築 【推1】第三者認証の取得・維持 【推2】"(事業領域) ✕ セキュリティ"での想起獲得 これ、どう推進する? #経営とセキュリティ

kuromame@tanbablack

メニューを開く

ということで、やるべきことは見えてきたが、コーポレートガバナンス以外にも、 ・サイバーセキュリティ経営ガイドライン(経産省) ・中小企業の情報セキュリティ対策ガイドライン(IPA) などのガイドラインが存在するので、そちらも考慮したほうがいいと思われる。 続きます… #経営とセキュリティ

kuromame@tanbablack

トレンド1:14更新

  1. 1

    エンタメ

    デビューおめでとう

    • デビューする
    • Aぇ! group CDデビュー
    • Aぇ! group
    • Aぇ!group CD
    • Aぇ
    • Aぇ!group デビュー
    • Aぇ group
    • CDデビュー
    • ジュニア
    • Aぇ!
  2. 2

    アニメ・ゲーム

    林鼓子

    • 歳になりました
  3. 3

    アニメ・ゲーム

    ニコラス・ケイジ

    • ニコラスケイジ
    • 制作決定
    • Prime Video
    • スパイダーマン
    • ノワール
    • 1930年
    • 実写ドラマ
    • Video
  4. 4

    エンタメ

    個人ブログ

    • 晶哉
    • ブログ
  5. 5

    アニメ・ゲーム

    二階堂サキ

    • ゾンビランドサガ
    • HAPPY BIRTHDAY
  6. 6

    第149話

    • チェンソーマン 第二部
    • ジャンケットバンク
    • 株式会社マジルミエ
    • チェンソーマン
    • 初回全話無料のマンガアプリ「少年ジャンプ
    • ジャンプ
  7. 7

    風呂嫌い

  8. 8

    グルメ

    ナイジェリア

    • ナイジェリア人
    • ピーマン
    • ハンドメイド
  9. 9

    エンタメ

    Aぇ! groupデビュー

    • Aぇ!group デビュー
    • デビューシングル
    • 正門良規
    • BORDERLESS
  10. 10

    アニメ・ゲーム

    女神のカフェテラス

    • 竹達彩奈
    • 高橋李依
    • るるぶ
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ