コラム
-
【SCS評価制度×孫子】⑫技術インフラのレジリエンス
SCS評価制度が求めるネットワーク分離の本質を解説。境界防護とセグメント設計により、侵入後の被害を局所化し、全体崩壊を防ぐ考え方を孫子の兵法の視点で整理します。
-
【SCS評価制度×孫子】⑪プラットフォームセキュリティ
SCS評価制度が求めるプラットフォームセキュリティの本質を解説。安全な構成、パッチ管理、ログ運用を通じて、負けない土台を構築する考え方を孫子の兵法で整理します。
-
【SCS評価制度×孫子】⑩データセキュリティ
SCS評価制度が求めるデータセキュリティの本質を解説。暗号化・保管・共有・バックアップの観点から、侵入されても被害を成立させない仕組みを孫子の兵法で整理します。
-
【SCS評価制度×孫子】⑨意識向上とトレーニング
SCS評価制度が求める教育・訓練の本質を解説。人が攻撃経路となる理由と、組織の行動を統一することで防御につながる考え方を孫子の兵法の視点で整理します。
-
【SCS評価制度×孫子】⑧アイデンティティ管理・認証・アクセス制御
SCS評価制度が求めるアクセス制御の考え方を、孫子の兵法をもとに整理。ID管理・認証・権限管理が防御の前提となる理由を解説します。
-
【SCS評価制度×孫子】⑥資産管理
SCS評価制度が求める資産管理の考え方を孫子の兵法の視点で整理。なぜ「把握」が重要なのか、情報資産・ネットワーク・クラウド管理のポイントを分かりやすく解説します。
-
【SCS評価制度×孫子】⑤サイバーセキュリティサプライチェーンリスクマネジメント
SCS評価制度が求める取引先管理の本質を孫子の兵法の視点で整理。自社だけでは守れない理由と、外部リスクに対応するための考え方と管理のポイントを解説します。
-
【SCS評価制度×孫子】④監督(マネジメントサイクル)
SCS評価制度が求める取引先管理の本質を、孫子の兵法の視点で整理。なぜ自社だけでは守れないのか、外部リスクの考え方と管理のポイントを解説します。
-
【SCS評価制度×孫子】③ポリシー
SCS評価制度で求められる「セキュリティ方針」。単なる方針文書ではなく、組織としてどう勝つかを定義するものです。孫子の「勝ってから戦え」という思想から、その本質を読み解きます。