【SCS評価制度★3徹底解説 第4回】「リスクの特定」とは?IT資産・ネットワーク・外部サービス・機密情報管理を実務で解説
サイバーセキュリティ対策というと、ウイルス対策ソフトやEDR、UTM、多要素認証など、「何を導入するか」に意識が向きがちです。 しかし、どれだけ高性能なセキュリティ製品を導入していても、 「社内に何台のパソコンがあるのか分からない」 「どのサーバーで、どのOSが動いているのか把握できていない」 「各部署が利用しているクラウドサービスを情報システム部門が把握していない」 「どの情報が重要なのか決まっ […]