「サイバーセキュリティ体制構築・人材確保の手引き」を改訂 - 経産省
経済産業省は、企業がサイバーセキュリティの体制を構築し、人材を確保するための要点をまとめた「サイバーセキュリティ体制構築・人材確保の手引き」の改訂版を公開した。
同資料は、「サイバーセキュリティ経営ガイドライン ver.2.0」の付録として用意された手引きで、セキュリティ体制の構築、予算や人材といったリソースの確保における要点をまとめたもの。おもに従業員数300人以上のユーザー企業を対象としているが、条件などを踏まえ、それ以外の企業でも活用できる。
具体的には、経営者のリーダーシップのもと進める「サイバーセキュリティリスク管理体制の構築」や、「サイバーセキュリティ対策のための資源確保」として、セキュリティ人材の確保や育成計画、教育プログラム、試験、資格などの活用などを解説している。
今回公開した改訂版となる「同第1.1版」では、人材確保の方法や、ユーザー企業においてスキルの習得に活用できる資格制度、人材育成のイメージなど、コンテンツを拡充した。

「サイバーセキュリティ体制構築・人材確保の手引き」の構成内容
(Security NEXT - 2021/04/28 )
ツイート
PR
関連記事
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
地理情報サーバ「GeoServer」の脆弱性悪用に注意喚起 - 米当局
