英国NCSCがサイバーガバナンス実施規範を公表

公開日:2025年8月8日

サイバーリスク

英国国家サイバーセキュリティセンター(以下、NCSC)は、サイバーガバナンス実施規範「Cyber Governance Code of Practice」(以下、実施規範)を公表しました。サイバーセキュリティに責任を持つ経営層が最低限おさえておくべきポイントが、5カテゴリ22アクションにコンパクトにまとめられています。

サイバーガバナンス実施規範とは

経営層に向けサイバー攻撃から企業を守る観点で最低限の内容がまとめられている点は、独立行政法人情報処理推進機構(IPA)の「サイバーセキュリティ経営ガイドライン」と共通しますが、こちらは、経営層がこの実施規範をより深く理解するための教育資料「Cyber Governance Training」(以下、教育資料)およびサイバーの強靭性とリスク管理を組織全体に組み込むための資料集「Cyber Security Toolkit for Boards」(以下、資料集)の3点セットで提供されていること、それぞれの資料がWeb上で直接読み進められる形で提供され、必要に応じて相互にリンクをたどれるように工夫されている点に特徴があります。

教育資料は、サイバーセキュリティの重要性、およびサイバーガバナンス実施規範導入の意義についてWeb上で受講可能なコンテンツであり、途中の理解度確認テストにより理解を深めながら読み進められるように工夫されています。実施規範の導入にあたっては、まず経営層全員がこの教育資料を読み込むことで、サイバーセキュリティの重要性に対する共通認識を持つことができます。

また、資料集には、実施規範における一連のアクションを実施するために用いられるべき質問事項と回答、サイバーセキュリティリスクを効果的に管理するために経営層が必要とする情報がまとめられています。これにより、経営層がビジネスにおけるサイバーセキュリティリスクの管理とガバナンスの実効性を高めることが可能となります。

まずは教育資料で実施規範の意味を深く理解した上で「Cyber Governance Code of Practice」を制定し、資料集を用いてそれぞれの組織に応じた体制づくりを行う、この道筋が明確にされたことは、特にこれまでサイバーセキュリティ分野に深い関心を寄せてこなかった英国の経営者にとって意義深く、英国企業のサイバーセキュリティ強化のきっかけとなることが期待されます。また、実施規範では、サプライチェーン構成企業やビジネスパートナーを含めた取組が示されているため、英国に進出している日本企業および英国企業と取引のある日本企業は、本実施規範に照らして自社のセキュリティ対策を評価することで、今後の現地企業との取引が円滑になるものと期待されます。

 

サプライチェーンが抱えるリスクや課題解決につなげるためのポイント、情報セキュリティ対策等を解説しています。

 

中堅企業におけるDXの特徴を整理し、企業成長を支えるDX取組や推進体制のあり方を解説しています。

 

参考情報:2025年4月8日付「Business leaders supported to bolster online defences to safeguard growth」

MS&ADインターリスク総研株式会社発行のESGリスクトピックス2025年6月(2025年度第3号)を基に作成したものです。

MS&ADインターリスク総研株式会社

企業や組織のリスクマネジメントをサポートするコンサルティング会社です。
サイバーリスク、防災・減災、BCM/BCP、コンプライアンス、危機管理、企業を取り巻く様々なリスクに対して、お客さま企業の実態を踏まえた最適なソリューションをご提供します。

また、サステナビリティ、人的資本経営、次世代モビリティといった最新の経営課題にも豊富な知見・ノウハウを有しています。中堅・中小企業にも利用しやすいソリューションも幅広くラインナップしています。

関連記事

国際連携で対処 5回目の国際会合を開催

2026年2月25日

サイバーリスク

サイバー空間をめぐる脅威は、極めて深刻な情勢が続いている

2026年2月6日

サイバーリスク

パスワードポリシーとは?多要素認証とは?中小企業がおさえるべきセキュリティの基礎知識

2026年1月26日

サイバーリスク

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

営業秘密管理に関する実態調査結果を公表 生成AIの利用状況に差異

2025年12月24日

サイバーリスク

おすすめ記事

外国人雇用を進める時のポイントを解説!特定技能制度や助成金についても紹介

2026年2月16日

人手不足

【2026年】中小企業省力化投資補助事業(補助金)の仕組みと申請方法、活用事例を解説

2026年2月9日

助成金・補助金

【企業側】退職代行を使われたら?トラブルを避けるためにとるべき対応

2026年2月2日

人事労務・働き方改革

点呼問題とは?不適切点呼や未実施を防ぐためのポイントを解説

2026年1月19日

事故防止

ランサムウェア被害を防ぐには?主な攻撃手法と防止対策を詳しく解説

2026年1月5日

サイバーリスク

週間ランキング

下請法から取適法へ。改正で、何がどう変わる?(第1回)

2025年12月12日

法改正

下請法から取適法へ。改正で、何がどう変わる?(第3回)

2026年1月7日

法改正

「個人から法人への非上場株式の譲渡における注意点」

2024年11月22日

その他

過剰に主張するハラハラとは!?具体例と対策について

2024年9月6日

人事労務・働き方改革

ハラスメント

職場における感染症対策 ~従業員の感染症に企業はどう対応すべきか~

2025年8月22日

健康経営・メンタルヘルス