サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集(独立行政法人情報処理推進機構)

独立行政法人情報処理推進機構は、サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集について、下記内容を発表しました。

独立行政法人情報処理推進機構(IPA)は、10月31日に「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」(以下、第4版)を発行しました。これは、2023年3月に経済産業省とIPAが発行した「サイバーセキュリティ経営ガイドラインVer3.0(以下、経営ガイドライン)」の「重要10項目」の実践に必要な事例を充実させたものです。

主な改訂内容

  • 第2章:「リテラシーにとどまらないプラスセキュリティ教育の実践」「DX推進を支える仕組みづくり」「サプライチェーンでの連携体制の構築」などのプラクティスを追加
    • プラクティス3-2:経営層やスタッフ部門等の役割に応じた、リテラシーにとどまらないセキュリティ教育実践
    • プラクティス4-2:『サイバーセキュリティ経営可視化ツール』を用いたリスク対策状況の把握と報告
    • プラクティス5-2:サイバーセキュリティ対策において委託すべき範囲の明確化とその管理
    • プラクティス5-3:ITサービスの委託におけるセキュリティ対策を契約と第三者検証で担保
    • プラクティス5-4:事業部門によるDX推進をセキュリティ確保の観点から支える仕組みづくり
    • プラクティス7-4:CSIRT業務の属人化回避も兼ねたインシデントや脅威に関する情報の共有・蓄積
    • プラクティス7-5:無理なく実践するインシデント対応演習
    • プラクティス9-2:サプライチェーンで連携する各社が『自社ですべきこと』を実施する体制の構築
    • プラクティス10-2:『情報の共有・公表ガイダンス』に基づくCSIRTと社内外関係者との連携推進
  • 第4版を作成するために実施した企業インタビュー調査で得られた「指示5」に関するプラクティスのうち、事例で紹介できなかったものをミニプラクティスとして掲載
    • ミニプラクティス1:クラウドサービスを利用する際のセキュリティ対策を強化するにはどうすればよいのか?
    • ミニプラクティス4:従業員向けのサイバーセキュリティ教育の効果を高めるにはどうすれよのか?

プラクティス集の構成と特徴

本プラクティス集は「情報セキュリティの取組みはある程度進めてきたが、サイバー攻撃対策やインシデント対応は強化が必要。それに向けた体制づくりや対策は何から始めるべきか」と考えている経営者やCISO等、セキュリティ担当者を主な読者と想定し、経営ガイドラインの「重要10項目」を実践する際に参考となる考え方やヒント、実施手順、実践事例を記載しています。

全体としてCISO等やセキュリティ担当者向の内容ですが第1章は経営者向けの内容となっています。本プラクティス集の構成は以下の通りです。

  1. 第1章
    経営とサイバーセキュリティ
  2. 第2章
    サイバーセキュリティ経営ガイドライン実践のプラクティス
  3. 第3章
    セキュリティ担当者の悩みと取組みのプラクティス
  4. 付録
    サイバーセキュリティに関する用語集、サイバーセキュリティ対策の参考情報

第2章では、サイバーセキュリティ強化のために実践していただきたいファーストステップを、重要10項目ごとにまとめています。第3章では、事例の妨げとなる課題やセキュリティ担当者の悩みに対し、実際に試みられた工夫の事例を紹介しています。

  • 図1:重要10項目ごとにまとめたプラクティス(第2章)
  • 図2:セキュリティ担当者の悩みと取組のプラクティス(第3章)

プラクティス集等のダウンロード

プラクティス集 第4版のダウンロードは、以下からお願いします。

アンケート

プラクティス集へのご意見・ご要望などありましたら、以下アンケートフォームよりご記入ください。

プラクティス・ナビ

「プラクティス・ナビ」は、経営ガイドラインは読んだが、どのプラクティスを参照すべきかと考えている方のためのサイトです。「カテゴリ」「トピック」「レベル」を選択することで、自社の課題や状況に合ったプラクティスを見つけ出すことができるでしょう。

  • 「カテゴリ」:経営ガイドラインに基づくプラクティスの分類
  • 「トピック」:プラクティスに関連するキーワード
  • 「レベル」:プラクティスの取り組みの難易度(レベル1、2)

プラクティス・ナビのご利用は以下よりお進みください。

実施者

お問い合わせ先

本件に関するお問い合わせ先

IPA セキュリティセンター セキュリティ対策推進部 セキュリティ分析グループ 安田/小杉

  • E-mail

【募集中】 「就業規則見直しキャンペーン」(ZOOMによるオンライ説明会も可能です、まずはご相談ください。)
詳細は、こちらをご覧ください。
★労務相談・助成金・労働基準法・就業規則見直し・社会保険・労働保険・給与計算のご相談は、どこよりも相談しやすい社会保険労務士事務所「KKパートナーズ」にご相談下さい。
★売れてます!「最新 ハラスメント対策 モデル文例集-厚労省導入マニュアル対応-」については、こちらをご覧ください。
★資産税・相続税・贈与税の申告・確定申告・税務・会計・経営に関するご相談は、どこよりも相談しやすい税理士事務所「KKパートナーズ」にご相談下さい。

タイトルとURLをコピーしました