サイバーセキュリティ経営ガイドラインVer3.0とは|最新の改訂ポイントを解説

公開日:2023年8月25日

サイバーリスク

経済産業省は「サイバーセキュリティ経営ガイドラインVer. 3.0」を公表しました。2017年のVer. 2.0以来の改訂です。2015年の初版では、「サイバーセキュリティリスクは経営問題」と明示し、その後、「経営者は、サイバーセキュリティリスクを認識」と語調と強めたVer. 2.0に加えて、Ver3.0では「サイバーセキュリティリスクが自社のリスクマネジメントにおける重要課題」として、経営者にリスク認識のいっそうの引き上げを求める表現になりました。

サイバーセキュリティ経営ガイドラインVer. 3.0

本ガイドラインは、経済産業省と独立行政法人情報処理推進機構(IPA)が企業の経営者を対象に、経営者の主導のもとで組織的なサイバーセキュリティ対策を実践するための指針として策定しています。

本ガイドラインは、「経営者が認識すべき3原則」と、経営者がCISO(最高情報セキュリティ責任者)などに指示し、確実に実施させる「サイバーセキュリティ経営の重要10項目」の基本的な構成は維持しています。その上で、経営者による最新のサイバーセキュリティを取り巻く環境への認識と対策の実践を支援するため、有識者からの意見やパブリックコメントにおける意見等を踏まえ、主に以下の内容で改訂されています。

また、本ガイドラインは本冊と6つの付録で構成され、付録はA,B,D,Eがそれぞれ次のように改訂されました。付録は今後も改訂の必要性に応じて適宜更新される予定です。

企業のサイバーセキュリティ対策は、サイバー攻撃から自社の IT システムやそこで扱われる情報資産の保護を主たる目的として議論されてきましたが、企業活動の多くをデジタル環境に依存する現在、会社法の求める内部統制システムの構築や必要な体制の整備、コーポレートガバナンス・コードに基づく開示と対話等においてサイバーセキュリティに関するリスクを考慮しなければ実態に即したものにはならず、サイバーセキュリティを包含するエンタープライズリスクマネジメントの実践が求められています。本ガイドラインの改訂では、ステークホルダーとの対話が重要視され、有価証券報告書やESG報告書を通じたサイバーリスク対策への情報開示が必要と考えられます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2023年5月(第2号)を基に作成したものです。

関連記事

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

ランサムウェア身代金の支払いを規制 英国政府が法令案に対する意見公募結果を公表

2025年11月19日

サイバーリスク

個人情報の漏えい、過去最多 個人情報保護委員会が年次報告を公表

2025年11月12日

サイバーリスク

2024年度 中小企業における情報セキュリティ対策に関する実態調査

2025年10月3日

サイバーリスク

おすすめ記事

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

最低賃金引上げに向けた取組とは?企業への影響と対策を詳しく解説

2025年12月22日

人手不足

【2026年施行予定】カスタマーハラスメント対策が義務化へ!改正労働施策総合推進法が企業に与える影響

2025年12月8日

ハラスメント

スマホ2時間条例とは?スマホ規制に関する世界の動きとスマホ依存症の現状をまとめて解説

2025年12月1日

健康経営・メンタルヘルス

【2026年】企業経営に関する法改正をまとめて紹介

2025年11月17日

法改正

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第2回)

2025年12月26日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント