Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイバーセキュリティ経営可視化ツール」の新版公開 - 業界平均と比較可能に

情報処理推進機構(IPA)は、「サイバーセキュリティ経営ガイドライン」で示された重要10項目の実施状況を可視化し、業界平均と比較も行える「サイバーセキュリティ経営可視化ツール」の新版をリリースした。

同ツールは、3月に公開された「サイバーセキュリティ経営ガイドライン Ver3.0」にある重要10項目の実施状況を5段階の成熟モデルによって可視化できるツール。従業員300人以上の企業や組織で利用することを想定しており、グループ企業との比較などに活用できる。

Excel形式で提供し、40の設問に回答することで対策状況を可視化することが可能。リリースに先がけ、2023年6月8日から2023年6月14日にかけてリスクマネジメント、情報システム、経営企画部門の責任者および経営者を対象としたアンケート調査を実施しており、今回公開した新版となる「同2.1」では、同調査の業種平均値の比較が可能となっている。

なお、「サイバーセキュリティ経営ガイドラインVer2.0」に対応したウェブ版および「同1.0」については、7月31日をもって提供を休止する。ウェブ版の再開時期は未定。

(Security NEXT - 2023/07/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起