部分的なセキュリティ対策では意味がない? NIST CSFで考察する網羅性の価値
セキュリティ対策は、部分的なコントロールに注力するだけでは大きな意味を成さない。包括的かつ実効性のある対策が実装できているか、正しく評価・検証する必要がある。そのための方法論について、動画で詳しく解説する。
2023/05/18
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
セキュリティ対策は、部分的なコントロールに注力するだけでは大きな意味を成さない。包括的かつ実効性のある対策が実装できているか、正しく評価・検証する必要がある。そのための方法論について、動画で詳しく解説する。
2023/05/18
セキュリティ対策では特定・防御・検知・対応・復旧の5つをバランスよく実施することが肝要だが、日本企業では検知や対応が遅れているといわれている。その理由とは何か。解決策とともに詳しく解説する。
2023/05/18
デジタル変革の推進に伴ってエンドポイントが多様化し、サプライチェーンも拡大する中、サイバー攻撃の対象となり得る領域は格段に広がっている。この状況では、企業・組織内の端末を可視化・制御し、ITガバナンスを強化する必要がある。
2023/05/18
セキュアなリモートワーク環境を構築し、高い生産性と事業継続性を確保することは、あらゆる組織にとって急務となっている。しかし、その基盤となるVDIをオンプレミスとクラウドのどちらに実装するかは、非常に難しい選択となる。
2023/05/18
場所や時間を問わずに働くことのできる環境を提供するVDIだが、その運用基盤をどこにどう構築するかでビジネス成果が大きく変わる可能性もある。多様な選択肢から最適なVDIを選ぶために留意したい5つの重要ポイントを紹介する。
2023/05/18
テレワークを阻む課題の1つとして挙げられる機密情報の取り扱い。セキュリティ監視センターの「JSOC」は、リモートアクセスツールを活用することで、この課題をクリアし従業員の在宅勤務を可能にした。同社の取り組みを詳しく見ていく。
2023/05/18
全国各地に在籍するカスタマーエンジニアを東京・大阪に集め研修を実施していた「リコージャパン」。コロナ下でリモートに切り替えたことで、研修の理想的な姿を実現している。同社の事例から、リモート研修を成功に導くポイントを探る。
2023/05/18
2023年10月にスタートするインボイス制度。しかし、適格請求書の発行準備はできていても、受領・保存の準備はこれからという企業も多いだろう。対応を進める上で想定される2つの課題を取り上げ、それらの解決策を解説する。
2023/05/18
急増するランサムウェアへの対策には、セキュリティによる対策とバックアップによる対策の両方が欠かせない。特にバックアップは「保険」程度に考えるのではなく、確実にデータの復旧ができる体制を整備しておくことが重要だ。
2023/05/18
組織の壁を越えたコミュニケーションを実現すべく、Slackを導入する企業が増えている。在宅勤務体制を追い風に組織風土変革を加速させている「凸版印刷」と、迅速な情報共有でカイゼン活動の活性化を促す「旭鉄工」の事例を紹介する。
2023/05/18
「経営とIT」に関連するカテゴリ