メインコンテンツまでスキップ

統制・組織を設計する

責任分担、証跡、リスク評価、統制基準と人材の育成。

文書番号タイトル概要
2604.00007セキュリティ組織設計:企画と運用を分けるセキュリティ組織を企画と運用に分ける考え方を、責任分担、実行体制、継続運用の観点で整理する記事です。
2606.00007開発とセキュリティ部門の責任分担開発側の判断材料、専門部署の支援、CI/CDの検査、例外承認を対応付ける組織設計案。
2604.00013ベンダー丸投げを防ぐ責任分解チェックSaaSやPaaSの責任共有モデルとベンダー丸投げ体質が重なる場面で、正しい責任分解を引き出すチェック項目設計を整理する記事です。
2604.00011チェックリスト疲弊を超えるセキュリティ説明責任チェックリスト中心のセキュリティ確認を、統制目的、証跡、継続監視、例外判断へ組み替えるための記事です。
2605.00002FAIRモデルとは何か:サイバーリスクを「高・中・低」ではなく「金額」で説明する方法FAIRモデルを使って、サイバーリスクを高・中・低ではなく損失発生頻度と損失規模から金額で説明する考え方を整理する記事です。
2604.00003直近1年間の公的ガイド・業界指針から読む システムセキュリティの共通潮流直近の公的ガイドや業界指針を横断し、システムセキュリティで共通して強まる要求と潮流を整理するレポートです。
2604.00008セキュリティ人材マップの作り方セキュリティ人材マップの作り方を、役割、スキル、タスク、成長段階の観点で整理する人材設計記事です。
2609.00001AI時代のシステム会社における人事評価制度のあり方Performance、Capability、Organizational Contributionを分け、学習を将来の組織能力へ変える評価制度の設計原則と実装例を整理する。