IPA「サイバーセキュリティ経営ガイドラインVer 3.0実践のためのプラクティス集 第4版」を公開

公開日:2024年3月6日

サイバーリスク

独立行政法人情報処理推進機構 (IPA) は、「サイバーセキュリティ経営ガイドライン Ver 3.0実践のためのプラクティス集 第4版」を発行しました。

「サイバーセキュリティ経営ガイドライン」の改訂にあわせて公開

本プラクティス集は、経済産業省とIPAが公開する「サイバーセキュリティ経営ガイドライン」の改訂にあわせて公開されるもので、同ガイドラインVer3.0の「重要10項目」を実践するにあたり、参考となる考え方やヒント、実施手順、実践事例をまとめています。「制御系を含むデジタル基盤を守ることを意識した対策の充実」や、「サプライチェーン全体にわたるサイバーセキュリティ対策の推進」に関する事例が追加されました。

本プラクティス集の構成は以下のとおりです。全体として最高情報セキュリティ責任者(CISO)やセキュリティ担当者向けの内容ですが、第1章は経営者向けの内容となっています。

第1章 経営とサイバーセキュリティ
第2章 サイバーセキュリティ経営ガイドライン実践のプラクティス
第3章 セキュリティ担当者の悩みと取組のプラクティス
付録  サイバーセキュリティに関する用語集 サイバーセキュリティ対策の参考情報

また、推奨する取組を紹介するページには「分類」「業種」「対象読者」「レベル」のインデックスが付き、自組織に必要な対策が検索しやすい工夫がされています。

出典:IPA「サイバーセキュリティ経営ガイドラインVer 3.0実践のためのプラクティス集 第4版」より一部抜粋

第1章では、経営者やCISO等に向けて、国内のサイバー攻撃の被害事例やサイバー攻撃の特徴を踏まえ、サイバーセキュリティが与える企業への影響や経営課題としての重要性をまとめています。

第2章では、「サイバーセキュリティ経営ガイドライン」における、「サイバーセキュリティ経営の重要10項目」の内容と、企業での事例をベースとした実践手順、実践内容、取り組む際の考え方、ヒントを解説しています。例えば、「サイバーセキュリティ対策のための資源(予算、人材等)確保」では、
・未対応の対策について、他社のサイバー被害事例を元に、自社でのインシデント発生可能性を見積もり、必要な追加対策とその費用概算を検討
・必要な追加対策、優先度と概算費用を経営会議へ報告し、対応時期を検討といった実践例が紹介されています。

第3章では、「セキュリティ担当者の悩みと取組のプラクティス」として、セキュリティ担当者や人材育成・支援担当者が対策を推進する上で経験した悩みとその解決策を、一問一答形式で紹介しています。組織のサイバーセキュリティへの取組の深度に応じて、必要な部分を適宜参考にすることができます。

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2024年1月(第10号)を基に作成したものです。

関連記事

2024年度 中小企業における情報セキュリティ対策に関する実態調査

2025年10月3日

サイバーリスク

英国NCSCがサイバーガバナンス実施規範を公表

2025年8月8日

サイバーリスク

2024年は中小企業のランサムウェア被害が増加、警察庁報告書

2025年7月23日

サイバーリスク

医療機関におけるサイバーBCP訓練・演習実施のポイント

2025年7月11日

自然災害・事業継続

サイバーリスク

中小企業の情報セキュリティ体制、未だ不十分 IPAが調査結果公表

2025年7月4日

サイバーリスク

おすすめ記事

100億宣言とは?中小企業にとってのメリットと取組の方法を解説

2025年10月20日

助成金・補助金

企業が男性育休を進めるためのポイントを解説!共育プロジェクトの概要も要チェック

2025年10月6日

人事労務・働き方改革

週休2日制とは?企業が導入するメリットと課題、成功事例をまとめて紹介

2025年9月22日

人事労務・働き方改革

日本が年々暑くなる理由とは?原因と対策、企業に求められる対応について解説

2025年9月8日

自然災害・事業継続

カスタマーエクスペリエンス(CX)とは?意味と重要性、向上させるための方法を紹介

2025年9月1日

経営に関する全般

その他

週間ランキング

6月から義務化(罰則付き)となった「職場の熱中症対策」のポイント

2025年6月13日

人事労務・働き方改革

自然災害・事業継続

法改正

改正育児・介護休業法 ~令和7年10月1日施行編~

2025年3月28日

人事労務・働き方改革

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

職場における感染症対策 ~従業員の感染症に企業はどう対応すべきか~

2025年8月22日

健康経営・メンタルヘルス