
IEC 62443-2-1第2版の改訂内容と推奨される対応
2024年8月、IEC 62443-2-1の改訂第2版「IACSアセットオーナーのためのセキュリティプログラム要求事項」が発行されました。第1版からの要件構成の変更、62443シリーズの他文書との連携、成熟度モデルの導入など多岐にわたり変更された第2版の概要や、改訂に伴って推奨される対応について解説します。
近年、企業価値の最大化に向けた価値創造経営管理(※1)の推進や、EUにおけるサステナビリティ報告指令(CSRD)などが求めるESG情報開示への対応のため、非財務情報の活用の重要性が高まっており、多くの企業が管理体制の整備を急いでいます。ただ、非財務情報は項目ごとに個別で収集・管理されていることが多く、データの集約や加工に工数がかかり、適切な状況把握や情報開示を実現できていないケースも見受けられます。
※1:無形資産という経営資源と、社会・環境を含むステークホルダーとを統合的に管理対象としながら、無形資産を積極的に蓄積・強化し、顧客価値・社会価値・環境価値の創出を通じて企業価値向上につなげる経営のあり方。
PwCコンサルティングの価値創造経営プラットフォームは、クライアント先にプラットフォームを構築して既存の情報管理システムと接続することで、非財務情報を集約できる仕組みを提供します。非財務情報を一元管理して可視化することで、企業におけるタイムリーな状況把握や情報開示が可能になります。また、クラウド上のマネージドサービスを活用すれば、オンプレミスやクラウド上のデータベース、ERPやSaaS上のデータなどさまざまな非財務情報を収集でき、保存、変換した上で、データの可視化を行うことができます。
企業サステナビリティ報告指令(CSRD)への対応支援や、価値創造経営管理の推進支援を通じて蓄積してきた非財務情報管理に関する知見を活用することで、システム導入時の非財務情報の洗い出しから感度分析、中長期的な企業活動指標の特定までを行い、構想策定や全体計画の作成を支援します。
クラウドを活用したプラットフォームをクライアントごとにカスタマイズし、ベンダーフリーでアジャイルに構築します。これにより、CSRDや価値創造経営管理に必要な非財務情報を、オンプレミスやクラウド上のデータベース、ERPやSaaS上のデータなどから収集し、プラットフォームに集約して可視化します。
クライアントに対しては、構築したプラットフォームの運用についてのトレーニングのほか、非財務情報の利活用についてのコンサルティングサービスを提供可能です。
PwCでは、価値創造ストーリーの策定支援から、KPIの設定・活用支援、そのためのプロセス・ルール・システムの構築まで、「統合思考型経営管理」の実現を幅広く支援しています。
2024年8月、IEC 62443-2-1の改訂第2版「IACSアセットオーナーのためのセキュリティプログラム要求事項」が発行されました。第1版からの要件構成の変更、62443シリーズの他文書との連携、成熟度モデルの導入など多岐にわたり変更された第2版の概要や、改訂に伴って推奨される対応について解説します。
NISTが公表した「NIST IR 8011 v1r1 (Automation Support for Security Control Assessments)」ドラフトを解説するとともに、ISMAPにおける外部評価の一部自動化と、リアルタイム評価・継続的モニタリングを組み合わせたハイブリッド評価の可能性について考察します。
AIのビジネス活用が加速しており、企業においては無視のできない経営課題となっています。本稿では、AIエージェントの進化と活用価値について紹介します。
チャットボットやRPAなどを活用する業務効率化が進んでいます。本稿では、AIエージェントの今後の進化と、企業経営にもたらす影響について紹介します。