PowerPoint プレゼンテーション



Similar documents
預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

18 国立高等専門学校機構

(2)大学・学部・研究科等の理念・目的が、大学構成員(教職員および学生)に周知され、社会に公表されているか

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D33335F976C8EAE CF6955C A2E786C73>

(Microsoft Word - \220\340\226\276\217\221.doc)

1. 実 施 内 容 (1) 研 修 体 制 の 概 要 2 大 阪 府 教 育 庁 大 阪 府 教 育 センター 進 捗 管 理 研 修 の 委 託 進 捗 管 理 連 携 協 力 進 捗 報 告 民 間 業 者 ( 外 部 機 関 ) 市 町 村 教 育 委 員 会 府 立 高 等 学 校 研

1 リーダーシップと 意 思 決 定 1-1 事 業 所 が 目 指 していることの 実 現 に 向 けて 一 丸 となっている 評 価 項 目 事 業 所 が 目 指 していること( 理 念 基 本 方 針 )を 明 確 化 周 知 している 1. 事 業 所 が 目 指 していること

平成17年度高知県県産材利用推進事業費補助金交付要綱

スライド 1

●電力自由化推進法案

第5回法人課税ディスカッショングループ 法D5-4

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

別 添 1 提 案 書 等 作 成 要 領 1 調 達 件 名 PIO-NET2015 に 係 る 運 用 等 支 援 業 務 一 式 2 提 案 書 等 の 提 出 本 調 達 に 係 る 提 案 書 等 は PIO-NET2015 に 係 る 運 用 等 支 援 業 務 一 式 調 達 仕 様

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

Q IFRSの特徴について教えてください

Taro13-公示.jtd

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

<819A955D89BF92B28F BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<4D F736F F F696E74202D208E9197BF332E8EA98CC8955D89BF82CC95FB C982C282A282C BD90AC F944E93788EC08E7B95AA814191E C5816A2E707074>

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

<81696D373188A E58A77816A E93788D9191E5834B C8EAE82502E786C73>

(Microsoft Word - \212\356\226{\225\373\220j _\217C\220\263\201j.doc)

Microsoft PowerPoint - 報告書(概要).ppt

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

質 問 票 ( 様 式 3) 質 問 番 号 62-1 質 問 内 容 鑑 定 評 価 依 頼 先 は 千 葉 県 などは 入 札 制 度 にしているが 神 奈 川 県 は 入 札 なのか?または 随 契 なのか?その 理 由 は? 地 価 調 査 業 務 は 単 にそれぞれの 地 点 の 鑑 定

< E95FB8CF689638AE98BC689FC90B390A CC8CA992BC82B582C982C282A282C E90E096BE8E9E8E9197BF2E786477>

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

m07 北見工業大学 様式①

スライド 1

文化政策情報システムの運用等

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

公表表紙

<81798C F6A8BE0817A8D8297EE CF6955C9770>

<4D F736F F D C482C682EA817A89BA90BF8E7793B1834B A4F8D91906C8DDE8A A>

自衛官俸給表の1等陸佐、1等海佐及び1等空佐の(一)欄又は(二)欄に定める額の俸給の支給を受ける職員の占める官職を定める訓令

5 企 画 提 案 書 等 の 提 出 期 限 及 び 場 所 提 出 期 限 平 成 28 年 4 月 18 日 ( 月 )12:00まで 提 出 場 所 東 京 都 新 宿 区 市 谷 本 村 町 9-13 内 閣 衛 星 情 報 センター 管 理 部 会 計 課 担 当 : 鎌 田 電 話 :

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

<947A957A8E9197BF2E786C73>

<8BB388F58F5A91EE82A082E895FB8AEE967B95FB906A>

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設


<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1


<4D F736F F F696E74202D D382E982B382C68AF1958D8BE090A C98AD682B782E B83678C8B89CA81698CF6955C A2E >

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

Microsoft Word 第1章 定款.doc

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

様式(補助金)

Microsoft Word - 交野市産業振興基本計画 doc

国立研究開発法人土木研究所の役職員の報酬・給与等について

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

70 愛媛大学

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

頸 がん 予 防 措 置 の 実 施 の 推 進 のために 講 ずる 具 体 的 な 施 策 等 について 定 めることにより 子 宮 頸 がんの 確 実 な 予 防 を 図 ることを 目 的 とする ( 定 義 ) 第 二 条 この 法 律 において 子 宮 頸 がん 予 防 措 置 とは 子 宮

Microsoft Word 行革PF法案-0概要

学校教育法施行令・施行規則等の改正について

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

社会保険加入促進計画に盛込むべき内容

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

●幼児教育振興法案

平 成 26 年 度 事 業 計 画 書 ( 平 成 26 年 4 月 1 日 から 平 成 27 年 3 月 31 日 まで) 公 益 目 的 事 業 事 業 の 趣 旨 共 用 品 共 用 サービス( 高 齢 者 障 害 のある 人 々 等 日 常 生 活 に 不 便 さのある 者 に 対 して

職 員 の 平 均 給 与 月 額 初 任 給 等 の 状 況 () 職 員 の 平 均 年 齢 平 均 給 料 月 額 及 び 平 均 給 与 月 額 の 状 況 ( 年 月 日 現 在 ) 一 般 行 政 職 平 均 給 与 月 額 平 均 年 齢 平 均 給 料 月 額 平 均 給 与 月 額

3 体 制 整 備 等 (1) 全 ての 特 定 事 業 主 が 共 同 して 取 組 むものとする () 総 務 部 人 事 管 理 室 人 事 課 を 計 画 推 進 の 主 管 課 とし 全 ての 市 職 員 により 推 進 する (3) 実 施 状 況 を 把 握 し 計 画 期 間 中 で

リング 不 能 な 将 来 減 算 一 時 差 異 に 係 る 繰 延 税 金 資 産 について 回 収 可 能 性 がないも のとする 原 則 的 な 取 扱 いに 対 して スケジューリング 不 能 な 将 来 減 算 一 時 差 異 を 回 収 できることを 反 証 できる 場 合 に 原 則

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

< F2D A C5817A C495B6817A>

Microsoft PowerPoint - 14説明資料

<4D F736F F D F936F985E8C9A927A95A892B28DB88B408AD68BC696B18B4B92F E646F63>

花 巻 市 条 件 付 一 般 競 争 入 札 について 花 巻 市 では 入 札 における 透 明 性 公 平 性 の 向 上 を 図 り より 一 層 の 競 争 性 を 確 保 するために 条 件 付 一 般 競 争 入 札 を 実 施 します 条 件 付 一 般 競 争 入 札 について 条

(Microsoft Word - \221\346\202P\202U\201@\214i\212\317.doc)


仕様書案

基 準 地 価 格 3 年 に1 度 審 議 直 近 ではH23 年 12 月 に 審 議 土 地 評 価 替 えの 流 れと 固 定 資 産 評 価 審 議 会 基 準 地 とは 土 地 評 価 の 水 準 と 市 町 村 間 の 均 衡 を 確 保 するための 指 標 となるものであり 各 市

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx

Slide 1

目 次 表 紙... 1 目 次... 2 改 訂 記 録 目 的 対 象 製 造 部 門 品 質 部 門 組 織 PET 薬 剤 製 造 施 設 ( 施 設 長 )の 責 務 製 造 管 理 者 の 責 務... 7

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

航空隊及び教育航空隊の編制に関する訓令

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

1. 業 務 目 的 豊 見 城 市 においては スポーツコンベンションによる 地 域 振 興 を 目 標 として 掲 げ 2020 年 東 京 オリンピック パラリンピック( 以 下 オリ パラ)の 開 催 に 連 動 し た より 具 体 的 な 振 興 方 策 として オリ パラ 競 技 団

建設特別・資産運用の基本方針

学校法人日本医科大学利益相反マネジメント規程

< F2D D D837C815B B8EC08E7B97768D80>

本 校 の 沿 革 昭 和 21 年 昭 和 49 年 昭 和 54 年 昭 和 60 年 平 成 9 年 平 成 11 年 平 成 18 年 北 海 道 庁 立 農 業 講 習 所 として 発 足 北 海 道 立 農 業 大 学 校 に 改 組 修 業 年 限 を1 年 制 から2 年 制 に 改

社会保険の加入に関する下請指導ガイドラインの改訂等について

中根・金田台地区 平成23年度補償説明業務

( 別 途 調 査 様 式 1) 減 損 損 失 を 認 識 するに 至 った 経 緯 等 1 列 2 列 3 列 4 列 5 列 6 列 7 列 8 列 9 列 10 列 11 列 12 列 13 列 14 列 15 列 16 列 17 列 18 列 19 列 20 列 21 列 22 列 固 定

80 鹿児島大学

Transcription:

Cybersecurity-Frameworkを 用 いた 対 策 案 合 意 形 成 手 法 の 提 案 東 京 電 機 大 学 情 報 セキュリティ 研 究 室 福 島 章 太

目 次 2 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

目 次 3 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

背 景 4 現 状 Cybersecurity-Frameworkについて IntelのCybersecurity-Framework 利 用 例 本 研 究 の 目 的 について

背 景 5 現 状 Cybersecurity-Frameworkについて IntelのCybersecurity-Framework 利 用 例 本 研 究 の 目 的 について

現 状 (1/2) 6 経 営 陣 と 管 理 者 層 のセキュリティ 管 理 に 対 する 共 通 認 識 が 乏 しい 1セキュリティの 技 術 的 な 説 明 セキュリティは 技 術 問 題 2セキュリティ 管 理 の 委 任 経 営 陣 管 理 者 層 係 長 セキュリティから 社 長 セキュリティへ: 日 本 的 経 営 と 情 報 セキュリティ, 2010 年, 林 紘 一 郎 情 報 セキュリティ 総 合 科 学 第 2 号 収 録

現 状 (2/2) 7 アプローチの 一 つ Cybersecurity-Framework 重 要 インフラのサイバーセキュリティを 向 上 させるためのフレームワーク 1.0 版, 2014 年, 米 国 国 立 標 準 技 術 研 究 所 (NIST)

背 景 8 現 状 Cybersecurity-Frameworkについて IntelのCybersecurity-Framework 利 用 例 本 研 究 の 目 的 について

Cybersecurity-Frameworkについて(1/6) 9 Cybersecurity-Frameworkとは 2014 年 に 米 国 国 立 標 準 技 術 研 究 所 (NIST)が 公 表 セキュリティリスク 管 理 原 則 を 企 業 が 適 用 できるようにする セキュリティのリスクを 把 握 管 理 表 現 することを 補 助 する 3つの 要 素 から 成 り 立 つ フレームワークコア フレームワークインプレメンテーションティア フレームワークプロファイル

Cybersecurity-Frameworkについて(2/6) 10 フレームワークコアとは セキュリティリスクを 管 理 する 上 で 役 に 立 つ 主 な 成 果 一 覧 機 能 カテゴリー サブカテゴリー 参 考 情 報 からなる

Cybersecurity-Frameworkについて(3/6) 11 フレームワークインプレメンテーションティアとは 企 業 がセキュリティのリスクをどのように 捉 えているか リスク 管 理 にどのようなプロセスを 実 施 しているかの 段 階 ティア1~ティア4まで 段 階 がある ティア1: 部 分 的 である ティア2: リスク 情 報 を 活 用 している ティア3: 繰 り 返 し 適 用 可 能 である ティア4: 適 応 している

Cybersecurity-Frameworkについて(4/6) 12 フレームワークプロファイルとは 企 業 の 要 件 に 基 づいて 調 整 されたフレームワークコア 企 業 がフレームワークコアから 必 要 なカテゴリーを 選 択 し それに 基 いて 現 状 や 目 標 を 記 述 する サイバーセキュリティの 現 状 と 目 標 を 比 較 する 為 に 使 用 可 能

Cybersecurity-Frameworkについて(5/6) 13 まとめ フレームワークコア (コア) 対 策 をすることで 効 果 が 得 られることが 認 められた 分 野 一 覧 フレームワークインプレメンテーションティア (ティア) リスク 管 理 の 認 識 やプロセスを4 段 階 で 示 したもの フレームワークプロファイル (プロファイル) 企 業 がコアから 必 要 なカテゴリーを 抜 粋 し 評 価 したもの

Cybersecurity-Frameworkについて(6/6) 14 経 営 陣 と 管 理 者 層 のリスクコミュニケーションに 有 効 1 評 価 したプロファイルで 現 状 のセキュリティを 説 明 2リスクコミュニケーション 経 営 陣 管 理 者 層 どの 規 模 の 企 業 にもそのまま 適 用 可 能 ではない 各 企 業 で 部 分 的 に 独 自 のカスタマイズが 必 要

背 景 15 現 状 Cybersecurity-Frameworkについて IntelのCybersecurity-Framework 利 用 例 本 研 究 の 目 的 について

IntelのCybersecurity-Framework 利 用 例 (1/4) 16 Pilot Projectについて 米 Intel 社 は Pilot Project としてフレームワークを 試 用 した 4つのフェーズで7ヶ 月 間 行 動 1. ティアの 目 標 設 定 2. 現 状 評 価 3. 結 果 を 分 析 4. 結 果 を 協 議 The Cybersecurity Framework in Action: An Intel Use Case, 2015 年,Intel Corporation

IntelのCybersecurity-Framework 利 用 例 (2/4) 17 プロジェクトの 全 体 的 な 方 針 について コアのサブカテゴリーは 簡 略 化 のため 利 用 しない 方 針 にした 代 わりにカテゴリーを 独 自 に 充 実 させた ティアについて ティア 毎 に 独 自 の 定 義 を 設 け 評 価 の 指 標 とした

IntelのCybersecurity-Framework 利 用 例 (3/4) 18 評 価 結 果 について 各 担 当 者 の 現 状 評 価 とティアの 目 標 値 を 比 較 した カテゴリー 各 担 当 者 の 評 価 目 標 値

IntelのCybersecurity-Framework 利 用 例 (4/4) 19 まとめ CISOやCISO 補 佐 等 のセキュリティ 専 門 家 が カテゴリー 毎 に 目 標 ティアを 設 定 各 分 野 の 担 当 者 がカテゴリー 毎 に 現 状 のティアを 入 力 目 標 と 現 状 を 比 較 し 意 思 決 定 者 とコミュニケーション

背 景 20 現 状 Cybersecurity-Frameworkについて IntelのCybersecurity-Framework 利 用 例 本 研 究 の 目 的 について

本 研 究 の 目 的 について(1/4) 21 Cybersecurity-Frameworkの 課 題 組 織 の 要 件 を 満 たすためには 目 標 に 至 るための 対 策 が 必 要 フレームワークは 現 状 と 目 標 の 差 異 を 分 析 するためのもの 対 策 案 を 列 挙 選 定 するという 部 分 まで 至 っていない

本 研 究 の 目 的 について(2/4) 22 経 営 陣 管 理 者 層 の 利 用 イメージ 2 現 状 把 握 1 現 状 入 力 DB 経 営 陣,CISO Cybersecurity-Framework 適 用 範 囲 管 理 者 層 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙

本 研 究 の 目 的 について(3/4) 23 本 研 究 の 目 的 現 状 のティアが 目 標 に 到 達 するための 対 策 を 列 挙 し 選 定 する 手 法 が 必 要 Intelの 利 用 例 を 基 に 対 策 列 挙 手 法 を 提 案

本 研 究 の 目 的 について(4/4) 24 本 研 究 の 目 的 2 現 状 把 握 1 現 状 入 力 DB 経 営 陣,CISO Cybersecurity-Framework 適 用 範 囲 管 理 者 層 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙

目 次 25 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

課 題 (1/2) 26 現 状 把 握 イメージ 管 理 者 1 管 理 者 2 管 理 者 3 管 理 者 4 目 標 値 カテゴリー 1 1 2 2 2 2 カテゴリー 2 2 3 1 2 3 カテゴリー 3 1 2 1 3 3 カテゴリー 4 4 3 3 4 4 カテゴリー 5 3 4 3 4 4

課 題 (2/2) 27 一 般 的 に 対 策 の 効 果 は 定 量 的 定 性 的 に 表 される 対 策 列 挙 をする 際 の 課 題 従 来 の 様 に 対 策 の 効 果 を 数 値 とすると 問 題 が 発 生 する 対 策 1と2を 実 行 しただけでティアの 定 義 を 満 たすとは 限 らない 対 策 一 覧 ティア 定 義 一 覧 対 策 名 対 策 1 外 部 講 師 に よる 教 育 対 策 2 リスク 情 報 で 対 策 会 議 上 昇 ティア 0.7 0.5 ティア2 ティア3 ティア4 定 義 2-1 教 育 の 実 施 定 義 2-2 リスク 情 報 で 対 策 を 決 定 定 義 3-1 試 験 による 能 力 把 握 定 義 3-2 リスク 情 報 か ら 対 策 を 改 善 定 義 4-1 方 針 に 応 じ た 教 育 改 善 定 義 4-2 リスク 情 報 か ら 兆 候 察 知

目 次 28 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

提 案 (1/3) 29 対 策 の 効 果 を ティア 定 義 の 不 足 部 分 を 補 う 形 とする 例 : 対 策 一 覧 対 策 名 対 策 1 外 部 講 師 に よる 教 育 対 策 2 リスク 情 報 で 対 策 会 議 ティア 定 義 一 覧 ティア2 ティア3 ティア4 定 義 2-1 教 育 の 実 施 定 義 2-2 リスク 情 報 で 対 策 を 決 定 定 義 3-1 試 験 による 能 力 把 握 定 義 3-2 リスク 情 報 か ら 対 策 を 改 善 定 義 4-1 方 針 に 応 じ た 教 育 改 善 定 義 4-2 リスク 情 報 か ら 兆 候 察 知

提 案 (2/3) 30 満 たしたティア 定 義 に 応 じてティアを 算 出 対 策 後 の 状 況 とティアの 値 に 矛 盾 が 無 くなる ティア 定 義 一 覧 ティア2 ティア3 ティア4 定 義 2-1 教 育 の 実 施 定 義 2-2 リスク 情 報 で 優 先 順 位 付 け 定 義 3-1 試 験 による 能 力 把 握 定 義 3-2 リスク 情 報 から 対 策 を 改 善 定 義 4-1 方 針 に 応 じた 教 育 改 善 定 義 4-2 リスク 情 報 から 兆 候 察 知

提 案 (3/3) 31 経 営 陣 管 理 者 層 の 利 用 イメージ 2 現 状 把 握 1 現 状 入 力 DB 経 営 陣,CISO Cybersecurity-Framework 適 用 範 囲 管 理 者 層 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙

目 次 32 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

実 装 (1/11) 33 経 営 陣 管 理 者 層 の 利 用 イメージ 2 現 状 把 握 1 現 状 入 力 DB 経 営 陣,CISO 1234を 行 える ツールや 機 能 を 実 装 Cybersecurity-Framework 適 用 範 囲 管 理 者 層 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙

実 装 (2/11) 34 開 発 ツール 機 能 一 覧 1 現 状 入 力 ツール 2 現 状 把 握 ツール 3 対 策 必 要 範 囲 把 握 機 能 4 対 策 列 挙 機 能 経 営 陣,CISO 2 現 状 把 握 DB 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙 1 現 状 入 力 管 理 者 層

実 装 (3/11) 現 状 入 力 イメージ 経 営 陣,CISO 2 現 状 把 握 DB 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙 1 現 状 入 力 管 理 者 層 35 管 理 者 評 価 対 象 (カテゴリー 一 覧 ) カテゴリー 名 カテゴリー1 カテゴリー2 カテゴリー3 評 価 項 目 (ティア 定 義 一 覧 ) ティア2 ティア3 ティア4 定 義 2-1 定 義 3-1 定 義 4-1 定 義 2-2 定 義 3-2 定 義 4-2 定 義 2-3 定 義 3-3 定 義 4-3

実 装 (4/11) 36 管 理 者 に 対 する 現 状 入 力 ツール カテゴリー 毎 に 達 成 しているティア 定 義 を 選 択 可 能 満 たしているティア 定 義 から 現 状 のティアを 算 出 ティア 定 義 に 厳 密 な 現 状 評 価 が 可 能 となった

実 装 (5/11) 現 状 把 握 イメージ 経 営 陣,CISO 2 現 状 把 握 DB 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙 1 現 状 入 力 管 理 者 層 37 管 理 者 1 管 理 者 2 管 理 者 3 管 理 者 4 目 標 値 カテゴリー 1 1 2 2 2 2 カテゴリー 2 2 3 1 2 3 カテゴリー 3 1 2 1 3 3

実 装 (6/11) 38 現 状 把 握 ツール 管 理 者 毎 にどのティアに 至 っているか 閲 覧 可 能 管 理 者 と 経 営 陣 の 認 識 の 差 異 を 比 較 することも 可 能 経 営 陣 に 対 してティアの 数 値 による 現 状 報 告 が 可 能 となった

実 装 (7/11) 対 策 必 要 範 囲 把 握 イメージ 経 営 陣,CISO 2 現 状 把 握 DB 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙 1 現 状 入 力 管 理 者 層 39 管 理 者 カテゴリー 名 カテゴリー1 カテゴリー2 カテゴリー3 目 標 ティア ティア2 ティア3 ティア4 定 義 2-1 定 義 3-1 定 義 4-1 定 義 2-2 定 義 3-2 定 義 4-2 定 義 2-3 定 義 3-3 定 義 4-3 対 策 必 要 範 囲

実 装 (8/11) 40 対 策 必 要 範 囲 把 握 機 能 : 現 状 満 たしているティア 定 義 : 満 たす 必 要 があるティア 定 義 ( 対 策 が 必 要 な 部 分 ) -: 満 たす 必 要 がないティア 定 義

実 装 (9/11) 対 策 列 挙 イメージ 経 営 陣,CISO 2 現 状 把 握 DB 3 対 策 必 要 範 囲 把 握 4 対 策 列 挙 1 現 状 入 力 管 理 者 層 41 管 理 者 対 策 一 覧 対 策 名 対 策 1 対 策 2 カテゴリー 名 カテゴリー1 カテゴリー2 カテゴリー3 目 標 ティア ティア2 ティア3 ティア4 定 義 2-1 定 義 3-1 定 義 4-1 定 義 2-2 定 義 3-2 定 義 4-2 定 義 2-3 定 義 3-3 定 義 4-3

実 装 (10/11) 42 対 策 列 挙 機 能 対 策 が 影 響 する 管 理 者 カテゴリー ティア 定 義 を 選 択 可 能 定 義 に 厳 密 な 対 策 を 列 挙 することが 可 能 となった

実 装 (11/11) 43 提 案 実 装 の 利 点 フレームワークの 目 標 と 現 状 の 差 分 を 取 るという 点 に 加 え 目 標 に 至 る 為 に 対 策 が 必 要 な 範 囲 が 分 かるようになった 目 標 に 至 るための 具 体 的 な 対 策 を 列 挙 出 来 るようになった

目 次 44 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

今 後 の 方 針 45 提 案 の 実 用 性 を 検 証 対 策 選 定 を 補 助 する 機 能 作 成 各 対 策 の 効 果 を 明 示 する 機 能 対 策 後 のティアを 表 示 する 機 能 対 策 案 の 最 適 化 機 能 利 便 性 の 充 足 カテゴリー 編 集 機 能 GUIの 調 整 プログラムの 最 適 化

目 次 46 背 景 課 題 提 案 実 装 今 後 の 方 針 まとめ

まとめ 47 経 営 陣 と 管 理 者 層 のセキュリティリスクに 対 する コミュニケーションが 上 手 くいっていない NISTのCybersecurity-Frameworkというアプローチがある フレームワークは 対 策 について 講 じられていない Intelの 例 から 経 営 陣 との 合 意 を 図 れる 対 策 列 挙 手 法 を 提 案 対 策 列 挙 手 法 を 利 用 出 来 るようにツールを 実 装 提 案 実 装 により 目 標 に 至 るための 対 策 列 挙 が 可 能 に 今 後 は 提 案 手 法 の 実 用 性 を 検 証 する

試 適 用 のプロセス 案 東 京 電 機 大 学 情 報 セキュリティ 研 究 室 福 島 章 太

研 究 概 要 49 各 管 理 者 カテゴリー 毎 のティアを 目 標 値 にするための 対 策 を 列 挙 する 手 法 を 提 案 管 理 者 1 管 理 者 2 管 理 者 3 管 理 者 4 目 標 値 カテゴリー 1 1 2 2 2 2 2 カテゴリー 2 2 3 1 2 3 カテゴリー 3 1 2 1 3 3

試 適 用 の 目 的 50 研 究 室 内 の 情 報 管 理 体 制 に 不 備 はないか 提 案 手 法 である 対 策 列 挙 手 法 は 実 行 可 能 か 列 挙 した 対 策 を 実 行 することでティアは 上 昇 するか (or ティアの 定 義 が 部 分 的 にでも 満 たされるか)

プロセス 案 51 提 案 手 法 のプロセス

プロセス 案 52 試 適 用 の 役 割 分 担 案 経 営 陣 : 佐 々 木 先 生 ( 結 果 閲 覧 と 対 策 指 示 ) CISO: 福 島 ( 試 適 用 の 進 行 役 ) 管 理 者 層 : 研 究 室 内 の 各 係 のリーダー ( 主 に 外 部 に 漏 れてはいけない 情 報 を 持 つ 係 )

プロセス 案 53 プロセス 案 の 概 念 図 要 件 と 目 標 の 決 定 現 状 の 調 査 現 状 と 目 標 の 比 較 対 策 の 協 議 対 策 の 実 施 対 策 の 評 価 現 在

まとめ 54 経 営 陣 と 管 理 者 層 のセキュリティリスクに 対 する コミュニケーションが 上 手 くいっていない NISTのCybersecurity-Frameworkというアプローチがある フレームワークは 対 策 について 講 じられていない Intelの 例 から 経 営 陣 との 合 意 を 図 れる 対 策 列 挙 手 法 を 提 案 対 策 列 挙 手 法 を 利 用 出 来 るようにツールを 実 装 提 案 実 装 により 目 標 に 至 るための 対 策 列 挙 が 可 能 に 今 後 は 提 案 手 法 の 実 用 性 を 検 証 する