Item type |
SIG Technical Reports(1) |
公開日 |
2018-02-09 |
タイトル |
|
|
タイトル |
情報セキュリティガバナンス体制について |
タイトル |
|
|
言語 |
en |
|
タイトル |
On Organization for Information Security Governance |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者名 |
金子, 啓子
原田, 要之助
|
著者名(英) |
Keiko, Kaneko
Yonosuke, Harada
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
情報システム部門は,情報セキュリティだけではなく,現実の運用やコストダウンの要求への対応,新たなシステムの企画 ・ 開発 ・ 導入など,様々な要請を解決する立場にあり,必ずしも情報セキュリティが優先されるわけではない.権限分離を考えると,情報セキュリティの社内ガバナンスは情報システム部門とは異なる別の部門が担当するべきかもしれないが,情報システム部門との緊張関係も生じ,リソースやスキル上の重複という課題もある.この論文では,情報セキュリティ大学院大学原田研究室のアンケート結果の分析等により,CISO を始めとした情報セキュリティガバナンス体制の現状と課題を分析し,あるべき体制を考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The information systems department is in a position to solve various requests such as not only information security but also actual operation and cost reduction, and planning, development and introduction of new systems. Thus information security is not always prioritized. From the view point of the segregation of authority, internal governance of information security should be handled by another department than the information system department, but there are a tense relationship with the information systems department, and resources and skill issues. This paper analyzes the present situation and issues of information security governance organization such as CISO by analyzing questionnaire result of Harada Laboratory of Institute of Information Security and considers how it should be. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11238429 |
書誌情報 |
研究報告電子化知的財産・社会基盤(EIP)
巻 2018-EIP-79,
号 7,
p. 1-10,
発行日 2018-02-09
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8647 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |