タグ: 取締役会

securityweek.com

雇われた理由と評価される理由が違う――CISOが抱える本当の問題

業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見

darkreading.com

取締役会が知っておくべきテクノロジーリスクとは

【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません

helpnetsecurity.com

あなたの組織における「スタニスラフ・ペトロフ」は誰なのか

「暴走したAI」が無関係の企業をハッキングしたという最近の報道は、世界でも屈指の知られざる英雄――そして文字通り世界を救ったと言えるかもしれない人物――を私に思い起こさせました。 1983年、ソ連の早期警戒システムはアメリカがソ連に向けて核ミサイルを発射したと報告しました。当直の将校であったスタニスラフ・ペトロフは、

helpnetsecurity.com

CISOの71%が取締役会向け報告書に10時間以上を費やしている

取締役会は、セキュリティ管理策やアーキテクチャが事業リスクをどれだけ軽減しているかについて、レジリエンス、影響度、意思決定との関連性という観点から示された裏付けを求めています。しかし、技術的な調査結果をビジネス言語に翻訳する作業は、依然としてCISOにとって大きな時間的負担であり、より簡潔なデータ提供

esecurityplanet.com

ブラックハット2026:CISOから取締役会へのサイバーリスク報告を改善する

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら サイバーセキュリティは今や取締役会において定例の議題となっています。しかし、多くの最高情報セキュリティ

darkreading.com

CISOと取締役会:誤解か、それとも神話か

世間で言われていることは誇張されています。経営陣がセキュリティ脅威に無関心なのではなく、多くの場合、サイバーセキュリティ特有の言葉の壁に苦労しているのが実情です。サイバー攻撃はますます深刻な被害をもたらすようになっており、組織のあらゆる部門で予防と復旧の取り組みが求められています。しかし最高情報セキュリティ責任者(CI

darkreading.com

ベンダーリスクを実践的なステップで管理する

意見サードパーティ情報リスクは、サイバーセキュリティの枠を超えて広がっています。サードパーティの障害は、業務の混乱、プライバシーへの影響、規制上のリスク、契約上の損失、事業中断、風評被害、顧客への影響、保険でカバーされない金銭的損失、そして事業継続の失敗を引き起こす可能性があります。取締役会や経営陣にとっての課題はエク