コンテンツへスキップ

MAIREは、グローバルなサイバーセキュリティ態勢とアナリストの効率性向上のため、Exabeam。続きを読む

サイバーセキュリティ戦略を策定する5つのステップ

インフォグラフィック

成功とは、事件と無縁に活動することではなく、事件から学ぶことである。

入社後 90 日間を最大限に活用しましょう。次世代 SIEM または XDR ソリューションを活用することで、プロアクティブなセキュリティ体制を構築できます。サイバーセキュリティ戦略を策定するための手順をご紹介します。

ここでは、サイバーセキュリティ戦略を策定するためのステップを紹介する:

ステップ1|情報収集

  • 資産を監査し、事業にとって重要なものを見つける。
  • 法的に保護しなければならないものを理解する

ステップ2|法的に守るべきものを理解する

  • 業界を標的とする脅威の種類を分析する
  • 潜在的な攻撃者のテクニックと動機を理解する
  • ユースケースをサポートする組織

ステップ3|目標を定め、戦略を立てる

  • 現行のセキュリティ対策の有効性を評価する。
  • 測定可能なマイルストーンを設定し、計画のタイムラインを開始する。

ステップ4|能力と望ましい成果を確立する

  • 行動、リスク、スケジュール、成功の結果を定義する
  • IT部門をセキュリティ・プロトコルに組み込むことで、SOCを拡張する

ステップ 5|セキュリティプロトコルのインシデント対応(IR)計画に IT 部門を含めることで SOC を拡張する

  • 適切な人材が、いつ、何をすべきかを確実に把握する。
  • インシデントが侵害となった場合に、攻撃を修復するための計画を策定する。
  • 継続的改善の仕組みを確立する