やってみようセキュリティの自己評価
~ 情報セキュリティ内部監査ワークショップ
※本セッションは【9:20-10:20】での実施となります
サイバー攻撃や内部不正など、情報セキュリティを取り巻く脅威は年々高度化しており、企業のリスク管理や経営の観点からも、適切なセキュリティ対策の実施が強く求められています。さらに、対策が有効に機能しているかを定期的に点検する「情報セキュリティ監査」の重要性も高まり、継続的な改善を行う仕組みづくりが不可欠となっています。
しかし、多くの組織では監査の専門人材が不足しており、必要性は理解されていても、内部での監査に着手できていないケースが少なくありません。本ワークショップでは、そのような状況を踏まえ、組織内部で行う「内部監査」の必要性と基本的な進め方を解説し、監査プロセスの一部を実際に体験していただきます。
情報セキュリティの基礎知識はあるものの、監査については理解が十分でない方を対象とした内容で、今年度開始予定の「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」における自己評価の基礎としても活用できます。。
(当協会は、経済産業省で2003年に創設された情報セキュリティ監査制度の普及促進に取り組んでいます)
- セキュリティ監査・システム監査
- 人材育成
- ワークショップ