次世代セキュリティマネジメントモデル~セキュリティメトリクスとダッシュボードの実装

2022-04-18

メトリクスとダッシュボードに求められること

本稿では、動的なセキュリティマネジメントのエンジンとなるセキュリティメトリクスとダッシュボードについて、企業実装に向けた考え方をご紹介します。

セキュリティメトリクスとは、簡単にいえば「サーバへのパッチ適用率」のような定量的な指標の集合体です。しかし、本稿で述べるセキュリティメトリクスは、単なる現場目線の定量化指標とは一線を画し、動的なセキュリティマネジメントのエンジンとなることを目指しています。

図1のように、メトリクスは個々のセキュリティ業務や外部から提供されるインテリジェンスを吸い上げ、ダッシュボードによる可視化を介して、セキュリティ戦略・方針にインプットする役割を果たします。すなわち、メトリクスは個々の指標がKPI(Key Performance Indicator)やKRI(Key Risk Indicator)としての意味を持つだけでなく、指標の集合体としても何らかの方向性を示唆すべきものであるといえます。そして、ダッシュボードもこれらの方向性・示唆を正しく引き出し、理解しやすい形で提示する必要があります。

図1 メトリクスの位置づけ

解説動画:脅威に対する戦術をアップデートするメトリクスによる動的なセキュリティ態勢

執筆者

上村 益永

パートナー, PwCコンサルティング合同会社

Email

大貫 経介

シニアマネージャー, PwCコンサルティング合同会社

Email

次世代セキュリティマネジメントモデル


最新のサイバーセキュリティ&プライバシー コラム・対談

20 results
Loading...

「営業秘密」の保護と利活用

営業秘密は企業の競争優位性を支える重要な知的資産です。本シリーズでは、営業秘密を取り巻く法制度や保護体制の構築プロセスだけでなく、営業秘密を活かした戦略的な利活用方法についても解説します。企業が持つ情報をどのように保護し、ビジネスの成長や競争力強化につなげるかを考察し、実践的なアプローチを提供します。

航空サイバーセキュリティの強化 ―EASA Part-ISが求める情報セキュリティ要件―

航空業界は、航空機や関連システムの高度なデジタル化やグローバルなサプライチェーンによる複雑化が進む中、サイバーセキュリティの重要性がかつてないほど高まっています。こうした背景から欧州航空安全機関(EASA)が2023年10月に制定した、情報セキュリティに関する初の規則となるPart-IS(委員会実施規則(EU) 2023/203および委員会委任規則2022/1645)について解説します。

Loading...
We unite expertise and tech so you can outthink, outpace and outperform
See how