日本セキュリティ・マネジメント学会誌
Online ISSN : 2434-5504
Print ISSN : 1343-6619
解説
セキュリティ施策をデバッグするアプローチ: CISO-PRACTSIE
高橋 正和
著者情報
研究報告書・技術報告書 フリー

2022 年 36 巻 3 号 p. 3-9

詳細
抄録
情報システムが事業を支える基幹へと変貌したことで,経営における情報セキュリティの重要性が高まり,経営陣の一員として情報セキュリティを担うCISO(Chief Information Security Officer)が注目をされるようになった。  CISOは,組織の戦略的な方向性と,ISMSが意図した成果を達成できることの両立が求められる立場にある。しかし,セキュリティ施策を要求事項に対する監査的な手法は普及しているが,組織の戦略的な方向性とISMSが意図した成果が達成できることを検証する取り組み,つまりセキュリティ施策のデバッグやシステムテストに相当する手法にも取り組む必要がある。  本稿では,ソフトウェア開発におけるデバッグやシステムテストに相当する手法として,机上演習を通じて,実務者視点からのセキュリティ施策の検証を行うCISO-PRACTSIEについて解説する。
著者関連情報
© 2022 日本セキュリティ・マネジメント学会
前の記事 次の記事
feedback
Top