経営層のためのサイバーセキュリティ実践入門 の商品レビュー
NECでのサイバーセキュリティ対策の取り組みや、過去のセキュリティ事案が示されており、参考になった。特にセキュリティ事案は体系だって整理されてるものが公開情報ではあまりないので、今後も見ていくかも。 また、HPを見ると、NEC内でCISSP取得してる方も多くいるとのことで、セキュ...
NECでのサイバーセキュリティ対策の取り組みや、過去のセキュリティ事案が示されており、参考になった。特にセキュリティ事案は体系だって整理されてるものが公開情報ではあまりないので、今後も見ていくかも。 また、HPを見ると、NEC内でCISSP取得してる方も多くいるとのことで、セキュリティ領域のキャリアの作り方についても知れた気がする。
Posted by
- ネタバレ
※このレビューにはネタバレを含みます
著者はNECのCISO 実際の体験に裏打ちされた話も多く、納得させられる内容。総論よりの内容ではあるが、組織としてのセキュリティ対策について考えさせられた。 セキュリティ対策はコストではなく、投資。売上の0.5%を投資すべし。 日常的なオペレーションではセキュリティコントロールの評価が難しい。FWやアンチウイルスソフトを導入したらその効果について定期的に評価すべき URLフィルタリングなどもブラックリストでの運用は難しい。ホワイトリストでやるべきというのもその通りだと思う。
Posted by
- 1
