雇われた理由と評価される理由が違う――CISOが抱える本当の問題
業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見
業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は
経営幹部の座に上り詰めるには、新たなスキルと新たな視点が求められます。セキュリティ幹部とCEOが、CSOとCEOの生産的なパートナーシップを築く秘訣について語ります。 CSOの存在感が高まるにつれ、セキュリティリーダーたち
AI支援による脆弱性発見の急増は、パッチ管理の実務にさらなる負荷をもたらしつつあり、「ジャストインタイム」パッチ適用をはじめとするリスクベースのリアルタイム防御戦略の必要性を高めています。 セキュリティ専門家たちは、脆弱性
Intellect Servicesは、どこにでもあるような地味な会社でした。ウクライナで税務ソフトウェアを販売する、家族経営の中堅企業です。同社の経営陣を責めることはできません。まさか自分たちが地域を巻き込むサイバー戦争の巨大な駒になるとは、誰も予想していなかったのですから。しかしロシアの対外軍事情報機関にとって、I
このHelp Net Securityの動画では、TrendAIのサイバーセキュリティ・企業開発担当バイスプレジデントであるGreg Young氏が、取締役会が予算を出したいと思えるエンタープライズリスク管理(ERM)の構築方法を解説しています。 CISOとしての経験やGartnerアナリストとしての14年を含む、サ
私たちは数十年をかけてサイバーセキュリティの「救急救命室」を完璧に整備してきた。しかし、それ以外の医療体制は一切構築していなかった。「クリニカル・サイバーセキュリティ・フレームワーク」は、その空白を埋めるモデルです。 30年間
Infosecurity Europe 2026に登壇したセキュリティリーダーのパネルによると、サイバーセキュリティリスクについて取締役会に助言する最善の方法は、金銭的な観点に焦点を当て、サイバーリスク管理への賢明な取り組みが組織にとって長期的に優れた投資となることを示すことだといいます。 サイバーエクスポージャーの測
サイバー、AI、地政学的リスクはもはや切り離せない――ISACAロンドン支部ボードディレクターのBharat Thakrar氏はそう語ります。 Infosecurity Europe 2026でサイバーセキュリティのリーダーたちに向けて講演したThakrar氏は、セキュリティを純粋にIT問題として捉えることは「感謝祭の
すべての記事を読み込みました