ユーザー企業向けにセキュリティ組織体制をモデル化した資料
サイバーリスク情報センター産業横断サイバーセキュリティ人材育成検討会(CRIC CSF)は、「ユーザー企業のためのセキュリティ統括室 構築・運用キット」の第2弾となる「統括室編」を公開した。
同資料は、ユーザー企業におけるセキュリティ組織構築モデルを示したもの。これまで第1弾として「概要編」を提供しており、今回あらたに統括室などの構築プロセスに関する資料として「統括室編」を公開した。
同資料では、ユーザー企業におけるセキュリティ組織体制のあり方を、委員会型、CSIRT型、専任組織型に分類。各企業の組織体制に応じたセキュリティ機能を実現するための構築ステップを解説している。
(Security NEXT - 2019/10/30 )
ツイート
PR
関連記事
先週注目された記事(2025年6月1日〜2025年6月7日)
サイバー攻撃に備えた工場向けBCP支援ツール - JNSAが無償公開
JNSA、生成AIの安全利用に向けて脅威や対策を整理
「脆弱性診断士のキャリアデザインガイド」を公開 - ISOG-J
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
Androidアプリ開発者向けセキュリティガイドに改訂版 - JSSEC
先週注目された記事(2025年1月19日〜2025年1月25日)
「MS 365」のログ活用、脅威検知分析を実現する資料 - 米当局
中国関与が疑われる「MirrorFace」の攻撃に注意喚起 - 警察庁
JPNIC、「RPKIを活用した不正経路対策ガイドライン」 - ISPに対策呼びかけ