著者別連載一覧

-
セキュリティは技術課題ではなく経営課題
ITリテラシーがけっして低くないと思われる上場企業でも毎年サイバーセキュリティインシデントが発生。セキュリティの枠組みを強化すべく、昨年から制度やガイドラインの改訂が続いています。金融庁のJ-SOX改訂について以前に触れましたが、今回はNIST(米国国立標準研究所)のサイバーセキュリティフレームワーク2.0を紹介します。
2025/05/21
-
BCPを次のステージへ引き上げるために
企業は大規模災害時、対策本部内の情報共有、経営陣への報告、社内外の広報など多方面のコミュニケーションが必要です。この「BCPリスクコミュニケーション」の視点で、自社のBCPを見直しましょう。機能する「BCPリスコミ」とは何か、発災から初動、復旧/事業継続の各フェーズを精査し課題を改善することでBCPの実効性向上につながります。
2025/04/11
-
かくして業務システムリスクは増大し続ける
業務システムトラブルの原因は多くの場合、委託先ITベンダーの能力不足に帰せられます。それもあると思いますが、筆者はむしろ、ユーザー企業の問題が十分に議論されていないことに危機感を抱きます。ユーザーが自らの問題を直視しない限り、今後も同じことが繰り返されるでしょう。業務システムリスクにおけるユーザー企業側の問題を考えます。
2025/01/15