サイバーセキュリティ経営ガイドラインVer3.0とは|最新の改訂ポイントを解説

公開日:2023年8月25日

サイバーリスク

経済産業省は「サイバーセキュリティ経営ガイドラインVer. 3.0」を公表しました。2017年のVer. 2.0以来の改訂です。2015年の初版では、「サイバーセキュリティリスクは経営問題」と明示し、その後、「経営者は、サイバーセキュリティリスクを認識」と語調と強めたVer. 2.0に加えて、Ver3.0では「サイバーセキュリティリスクが自社のリスクマネジメントにおける重要課題」として、経営者にリスク認識のいっそうの引き上げを求める表現になりました。

サイバーセキュリティ経営ガイドラインVer. 3.0

本ガイドラインは、経済産業省と独立行政法人情報処理推進機構(IPA)が企業の経営者を対象に、経営者の主導のもとで組織的なサイバーセキュリティ対策を実践するための指針として策定しています。

本ガイドラインは、「経営者が認識すべき3原則」と、経営者がCISO(最高情報セキュリティ責任者)などに指示し、確実に実施させる「サイバーセキュリティ経営の重要10項目」の基本的な構成は維持しています。その上で、経営者による最新のサイバーセキュリティを取り巻く環境への認識と対策の実践を支援するため、有識者からの意見やパブリックコメントにおける意見等を踏まえ、主に以下の内容で改訂されています。

また、本ガイドラインは本冊と6つの付録で構成され、付録はA,B,D,Eがそれぞれ次のように改訂されました。付録は今後も改訂の必要性に応じて適宜更新される予定です。

企業のサイバーセキュリティ対策は、サイバー攻撃から自社の IT システムやそこで扱われる情報資産の保護を主たる目的として議論されてきましたが、企業活動の多くをデジタル環境に依存する現在、会社法の求める内部統制システムの構築や必要な体制の整備、コーポレートガバナンス・コードに基づく開示と対話等においてサイバーセキュリティに関するリスクを考慮しなければ実態に即したものにはならず、サイバーセキュリティを包含するエンタープライズリスクマネジメントの実践が求められています。本ガイドラインの改訂では、ステークホルダーとの対話が重要視され、有価証券報告書やESG報告書を通じたサイバーリスク対策への情報開示が必要と考えられます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年5月(第2号)を基に作成したものです。

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

中小企業をサポートする生産性投資支援!助成金・補助金の種類を詳しく紹介

2026年3月16日

助成金・補助金

大規模成長投資補助金とは?制度のポイントや申請の流れを詳しく解説

2026年3月9日

助成金・補助金

両立支援等助成金(育休中等業務代替支援コース)とは?支給要件や申請手続を詳しく解説

2026年3月2日

助成金・補助金

外国人雇用を進める時のポイントを解説!特定技能制度や助成金についても紹介

2026年2月16日

人手不足

【2026年】中小企業省力化投資補助事業(補助金)の仕組みと申請方法、活用事例を解説

2026年2月9日

助成金・補助金

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

健康経営優良法人2026 ~ 認定制度の変更点と今後の方向性 ~

2025年11月14日

健康経営・メンタルヘルス

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

保育士等の処遇改善等加算の変更点と実務対応

2025年8月27日

助成金・補助金