資料の紹介

 今日の企業に求められるセキュリティ対策は複雑かつ多岐にわたっており、「これさえ入れておけば安心」というツールは存在しない。かといって、やみくもに個別のツールを導入しても効果は望めない。そんな場面で役立てたいのが、セキュリティ対策の考え方をまとめた「フレームワーク」だ。

 現在、最有力とされているのは、米国国立標準研究所(NIST)が2014年に初版を公開した「NISTサイバーセキュリティフレームワーク」(NIST CSF)であり、世界中の企業・組織で活用が進んでいる。その特徴は、「識別」「防御」「検知」「対応」「復旧」の5つのカテゴリーでセキュリティ対策を包括的に整理していることだ。

 NIST CSFはセキュリティ製品の評価基準としても活用されている。NIST CSFが示す機能をどの程度カバーしているかで、製品の有効性が判断できる。本資料は、あるID(アイデンティティー)管理製品を、NIST CSFの基準で評価したリポートだ。NIST CSFの包括的な視点による評価結果は、製品選択の貴重な指針となりそうだ。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。