本文へスキップ

テクノロジ系 / セキュリティ

サイバーセキュリティ経営ガイドライン

経営者がサイバーセキュリティを経営課題として捉え、必要な体制・投資・対策を進めるための指針。

もう少し詳しく

サイバー攻撃を情報システム部門だけの問題ではなく、事業継続や取引先への影響を含む経営リスクとして扱います。経営者のリーダーシップ、リスク管理体制、サプライチェーン対策、インシデント対応などを重視します。

試験での見方

黒猫の闇の刻印

「経営者が認識すべきこと」「重要10項目」「サイバーセキュリティを経営課題として扱う」といった文脈で出ます。技術的設定手順ではありません。

経営会議でサイバーリスクを報告し、バックアップ強化や委託先管理、インシデント対応訓練への投資を決める。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティに関する基準

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ