タグ: リスク管理

helpnetsecurity.com

AIがエンタープライズのセキュリティガバナンスの限界を試す

AIエージェントの導入が拡大するなか、企業はセキュリティガバナンスや人間の説明責任、監督体制のあり方を見直す必要に迫られています。 AWSの「Reimagine 2026」は、組織がシステム自体にガバナンスを組み込み、成果に対する説明責任を人間に持たせるべきだと主張しています。この調査結果は、23業種・128組織の

darkreading.com

CISOとCFOの関係が、サイバーセキュリティ成功のカギを握る

最高情報セキュリティ責任者(CISO)と最高財務責任者(CFO)の関係は、かつての単なる取引的な予算のやり取りから、組織のセキュリティ態勢と事業のレジリエンスを左右する戦略的な提携へと変化しました。この変化は、CISOとCFOの強固な関係がいかに戦略的に重要であるかを示しています。問われているのは、予算を確保してセキュ

cyberscoop.com

連邦政府機関にサイバーセキュリティツールを提供するCISAのCDMプログラム、次なる方向性とは

他省庁にツールや機能を提供する米サイバーセキュリティ・インフラセキュリティ庁(CISA)のプログラムは、各省庁自身がより迅速に対応できるよう後押しするためにも、さらなるスピードアップが必要だと、同庁の担当者が火曜日に述べました。 CISAで継続的診断・低減(CDM)プログラムのサービス提供部門長代理兼副プログラムマネ

securityweek.com

「セキュリティ対策は機能しているはず」ではもう通用しない

セキュリティ、リスク、統制のアセスメントは、これまでコンプライアンスのために実施されるのが一般的でした。ツールを導入し、監査に合格し、ワークフローを完了させ、チェックリストの項目を埋める――そうした作業です。しかし取締役会や顧客、規制当局が今求めているのは、もっと厳しい問いへの答えです。「その統制が今この瞬間、実際に