東京都産業労働局 令和4年度中小企業サイバー
セキュリティ対策継続支援事業

文字サイズ
中小企業向けサイバーセキュリティ対策の極意

コンクルージョン

リスクの対応をしっかりしていくことは、予算を適切に運用することや優先度の高いところから対応をしていくことにつながる。まずは自社にとっての脅威や脆弱性を考えていこう。そういえば以前、自社にとっての最悪なケースはどのようなものかというワークをセミナー中にやった気がする。今回のATTACKツリーを使って最悪なシーンを想定して脅威を把握してみよう。脆弱性は運用フローの見直しや保守会社とも連携をとっていこう。そうすればリスクについてより理解ができ、対策が取れているのか、取れていないのかがわかってくるはずだ。

対策から考えるのではなく、対策を打つべき要因から考えられるようになれば、事業計画を進める上でも各ポイントで対応ができるようになる。そうすれば、長期的にもその時々で最適な対策を取れるようになるだろう。

リスクを知る やるべきことを知る

コンクルージョン