• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • Services

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • Solutions
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • Company
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • Resources
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム   /  セキュリティ  / サイバーセキュリティとビジネス目標の整合
サイバーセキュリティとビジネス目標の整合
10 6月 2017

サイバーセキュリティとビジネス目標の整合

著者 セクライト
セクライト
セキュリティ

による報告 戦略国際​​研究センター 組織内のサイバー セキュリティに悪影響を及ぼす、不一致なインセンティブには 3 つのレベルがあることが明らかになりました。

  • 組織の企業構造と犯罪組織の自由な流れ: 攻撃者のインセンティブは分散化された流動的な市場によって形成され、一方で硬直した官僚機構は防御側の企業とトップダウンの意思決定システムを制約します。
  • 戦略と実装の不一致: 90%以上の組織がセキュリティプランを策定しています。しかし、これらのポリシーを実際に実装している組織は半数にも満たないのが現状です。
  • 上級管理職と実装担当者: 戦略を設計し、成功を測定する上級管理職が使用するパラメータは、サイバーセキュリティを実装するチームのパラメータとは異なります。

企業は何ができるでしょうか?

サイバーセキュリティを戦略実行に組み込むための万能ソリューションは存在しません。あらゆる企業に有効な単一のソリューションも存在しません。組織の文化や環境に応じて、適切な手法は異なります。しかし、大まかに言えば、サイバーセキュリティに関するビジネスアラインメントを実現するために重要な組織領域はいくつかあります。

文化:  組織全体にわたって、日常業務にセキュリティ対策を浸透させる文化を育むことは、セキュリティ目標を達成するための最善の解決策と言えるでしょう。経営陣がセキュリティポリシーを策定しても、全員がそれに従わなければ、その目的は達成できません。たとえ企業にとって多少のコスト増になったとしても、トップからボトムまで全員が妥協することなく、日常業務の一環としてセキュリティポリシーを遵守すれば、成功の可能性は高まります。管理者、ユーザー、ITプロフェッショナル、そしてその他すべての関係者は、情報リスクに関して、ポリシーに基づいた賢明な意思決定を行えるべきです。

計画: 組織全体にわたるセキュリティの戦略的・戦術的計画は、個々のセキュリティプロジェクトをビジネス要件に適合させる絶好の機会となります。セキュリティプロセスの計画においては、エンタープライズ・アーキテクチャの原則を活用することが最善です。サイバーセキュリティをエンタープライズ・アーキテクチャに適切に組み込むことで、あらゆるプロジェクトに導入・遵守される可能性が高まります。

プロセス:  ISO 27001で規定されている情報セキュリティマネジメントシステム(ISMS)などの業界標準システムを導入することで、組織の必要に応じてセキュリティソリューションを評価、開発、導入できるようになります。これらのプロセスは、 組織のセキュリティ要件 セキュリティ実装の単一インスタンスではなく、継続的なプロセス。

コミュニケーション:  インシデント、解決策、その他のセキュリティ関連のアクティビティに関するコミュニケーションは、サービス レベル メトリックとして定義し、IT 組織、ユーザー、パートナー間のサービス レベル契約に組み込む必要があります。

コンピテンシー:  サイバーセキュリティの専門家には、技術的なスキルが求められます。しかし、ビジネスとの連携を図るためには、ビジネスアーキテクチャの理解、個人的なコミュニケーション、マーケティング(専門家と同等、上位、下位の組織内におけるセキュリティアイデアのマーケティング)といったビジネススキルも必要です。

テクノロジー:  要件を満たす市場で入手可能な最高のツールを導入するだけでは不十分です。組織は、テクノロジーに関連する最善のプロセスとプラクティスを確立する必要があります。ITIL (V3) などの標準に基づくプロセスを導入することで、ITサービスとセキュリティ管理の技術的な統合を確実に実現できます。

の関係: あらゆる部門とビジネスの連携は、意思決定者やステークホルダーの協力と支援にかかっています。セキュリティも例外ではありません。サイバーセキュリティ部門は、ビジネスの状況を可視化し、業務を遂行するために必要な適切なリソースを確保するために、主要人物との連携を維持する必要があります。

サイバーセキュリティのビジネスアライメントは、画一的なアプローチでは対応できません。セキュリティをビジネスプラクティスと組織のビジネスモデルに統合し、組み込むには、時間、リソース、そして包括的な戦略が必要です。

セクライト 企業のITセキュリティを簡素化し、ビジネスパフォーマンスを最大化します。当社の製品とサービスの詳細については、 当社のウェブサイトを訪問. 

 以前の投稿サイバーセキュリティ – 製造企業は気にする必要があるのか​​?
次の投稿  クラウドコンピューティングにおけるセキュリティの脅威
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • サイバーセキュリティにおけるセキュリティ上の脅威

    セキュリティ分析を活用して企業のサイバーセキュリティを強化する

    2019 年 12 月 4 日
  • セキュリティオペレーションセンターは全盛期に戻ったか

    セキュリティオペレーションセンターの強化に新たな関心が集まっていますか?

    2019 年 11 月 1 日
  • CVE-2019-0708 – Windows RDPにおける重大な「ワーム化可能な」リモートコード実行の脆弱性

    2019 年 5 月 17 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (336) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (25) パッチ管理 (12) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (14) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • Services
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
Resources
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約