×
科目A-2|情報セキュリティ管理
CISO(Chief Information Security Officer)は、単に「ITシステムに詳しい人」ではなく、「経営陣の一員としてセキュリティリスクをビジネスの観点からコントロールする責任者」です。かつて情報セキュリティはIT部門のいち担当業務として捉えられがちでしたが、現在ではランサムウェアなどの重大なセキュリティ侵害が企業の経営破綻や株価暴落に直結するため、経営レベルでの意思決定機関としてCISOの設置が多くの大企業やグローバル企業で義務化または推奨されています。CISOの重要な役割の一つに、リスクコミュニケーションがあります。これは、技術的なサイバー脅威の詳細を、経営陣が理解できる「ビジネス上のリスク(金銭的損失や社会的評価の低下)」に翻訳して説明し、適切な予算や経営リソースを獲得することです。また、組織全体の「情報セキュリティポリシー」の最終責任者であり、社内セキュリティ部門や、インシデント対応チーム(CSIRT)、監視組織(SOC)を統括するトップリーダーとしても機能します。