記事の概要
AIの普及に伴い、最高情報セキュリティ責任者(CISO)やセキュリティ部門の役割が変化しています。
ガートナーの「セキュリティ&リスク・マネジメント サミット」では、CISOがAI時代に適応するための道筋が示されました。
特に、ハイプ・サイクルを活用し、テクノロジーの成熟度を理解することが重要です。
CISOは、ビジネスのリスクを適切に評価し、投資と保護レベルの関係を明確にする「保護レベル合意」(PLA)や「成果主導型評価指標」(ODM)を駆使する必要があります。
これにより、セキュリティの効果を定量化し、ビジネス側と連携しながらリスク対応を進めることが求められます。
最終的には、セキュリティ投資の成果を明確に示すことで、効果的なリスク管理を実現することが目指されます。
記事のポイント
詳しい記事の内容はこちらから(引用元)
ZDNET Japan
AIが企業や組織に浸透し始める中でCISOやセキュリティ部門の役割にも変化が生じつつある。ガートナーのバイスプレジデント…
https://japan.zdnet.com/article/35236011/
