「サイバーセキュリティ体制構築・人材確保の手引き」を改訂 - 経産省
経済産業省は、企業がサイバーセキュリティの体制を構築し、人材を確保するための要点をまとめた「サイバーセキュリティ体制構築・人材確保の手引き」の改訂版を公開した。
同資料は、「サイバーセキュリティ経営ガイドライン ver.2.0」の付録として用意された手引きで、セキュリティ体制の構築、予算や人材といったリソースの確保における要点をまとめたもの。おもに従業員数300人以上のユーザー企業を対象としているが、条件などを踏まえ、それ以外の企業でも活用できる。
具体的には、経営者のリーダーシップのもと進める「サイバーセキュリティリスク管理体制の構築」や、「サイバーセキュリティ対策のための資源確保」として、セキュリティ人材の確保や育成計画、教育プログラム、試験、資格などの活用などを解説している。
今回公開した改訂版となる「同第1.1版」では、人材確保の方法や、ユーザー企業においてスキルの習得に活用できる資格制度、人材育成のイメージなど、コンテンツを拡充した。

「サイバーセキュリティ体制構築・人材確保の手引き」の構成内容
(Security NEXT - 2021/04/28 )
ツイート
PR
関連記事
サイバー攻撃を確認、影響調査や復旧作業を実施 - NRS
「a-blog cms」に「SSRF」など複数脆弱性 - アップデートで修正
PostgreSQL向けミドルウェア「Pgpool-II」に認証回避の脆弱性
「vCenter Server」「ESXi」などVMware製品に複数脆弱性
小学校と幼稚園で卒業証書台帳の紛失が判明 - 尼崎市
図書館の公開文書で個人利用者番号が参照可能に - 名古屋市
サイバー攻撃で障害、影響範囲など調査中 - 東京鋲兼
ランサム攻撃でクラウド内データが消失 - 省エネコンサル会社
I-O DATAのNAS製品「HDL-T」シリーズに深刻な脆弱性
SAMLライブラリ「samlify」に「クリティカル」脆弱性