
426
第
16
章 セキュリティの基礎知識
歩であることから、セキュリティインシデントが発生する可能性はゼロにはできま
せん。そのためセキュリティインシデントが発生したときのダメージをコントロー
ルする対策も併せて行います。
セキュリティ被害額を予測する
セキュリティに対する投資額を決定するには想定被害額の推定が欠かせません。
個社個別の事情が大きく影響するので正確な推定は難しいのですが、手がかり
になるツール「
NANBOK
」を
IPA
独立行政法人
情報処理推進機構が公開して
います。これだけでリスクすべてをカバーできるわけではないものの、一定の参
考 に は な る の で 覚 え て お くとよ い で しょう 。
参照:セキュリティ関連費用の可視化
|
デジタル人材の育成
| IPA
独立行政
法人
情報処理推進機構
https://www.ipa.go.jp/jinzai/ics/core_human_
resource/final_project/
2022
/visualization-costs.html
情報セキュリティを実現する考え方
16
-
2
繰り返しになりますが情報セキュリティの実現レベルは、系全体の一番弱いとこ
ろのレベルです。これは技術面だけでなく、運用面・人材面など諸々を見渡して
1
カ所でも弱いところがあると、そこから崩されてしまいます。ですから主要要素を
漏れなく、系全体を満遍なく強化することが重要です。気が遠くなりますね……。
そんなわけで、適切な投資で適切なレベルの情報セキュリティを実現するために ...