テクノロジ系 / セキュリティ
サイバーセキュリティ経営ガイドライン
経営者がサイバーセキュリティを経営課題として捉え、必要な体制・投資・対策を進めるための指針。
もう少し詳しく
サイバー攻撃を情報システム部門だけの問題ではなく、事業継続や取引先への影響を含む経営リスクとして扱います。経営者のリーダーシップ、リスク管理体制、サプライチェーン対策、インシデント対応などを重視します。
試験での見方
経営会議でサイバーリスクを報告し、バックアップ強化や委託先管理、インシデント対応訓練への投資を決める。
「経営者が認識すべきこと」「重要10項目」「サイバーセキュリティを経営課題として扱う」といった文脈で出ます。技術的設定手順ではありません。