- ホーム >
- リソース >
- インフォグラフィック
サイバーセキュリティ戦略を策定する5つのステップ
インフォグラフィック
成功とは、事件と無縁に活動することではなく、事件から学ぶことである。
入社後 90 日間を最大限に活用しましょう。次世代 SIEM または XDR ソリューションを活用することで、プロアクティブなセキュリティ体制を構築できます。サイバーセキュリティ戦略を策定するための手順をご紹介します。
ここでは、サイバーセキュリティ戦略を策定するためのステップを紹介する:
ステップ1|情報収集
- 資産を監査し、事業にとって重要なものを見つける。
- 法的に保護しなければならないものを理解する
ステップ2|法的に守るべきものを理解する
- 業界を標的とする脅威の種類を分析する
- 潜在的な攻撃者のテクニックと動機を理解する
- ユースケースをサポートする組織
ステップ3|目標を定め、戦略を立てる
- 現行のセキュリティ対策の有効性を評価する。
- 測定可能なマイルストーンを設定し、計画のタイムラインを開始する。
ステップ4|能力と望ましい成果を確立する
- 行動、リスク、スケジュール、成功の結果を定義する
- IT部門をセキュリティ・プロトコルに組み込むことで、SOCを拡張する
ステップ 5|セキュリティプロトコルのインシデント対応(IR)計画に IT 部門を含めることで SOC を拡張する
- 適切な人材が、いつ、何をすべきかを確実に把握する。
- インシデントが侵害となった場合に、攻撃を修復するための計画を策定する。
- 継続的改善の仕組みを確立する