Slide 14
Slide 14 text
取り組みのサマリ
SCoE のミッション NIST CSF 2.0 施策
セキュリティリスクを発生させない • 統制
• 防御
• クラウドセキュリティガイドライン
• セキュリティアカウントプリセット環境
• 予防的ガードレール
セキュリティリスクを常に監視・分析する • 検知 • 発見的ガードレール (CSPM)
• 脅威検知
• ログ分析
• SOC
セキュリティリスクが発生したときに速やかに対応する • 対応
• 復旧
• CSIRT
• ログ分析
• ガードレール改善ドキュメント
Security CoE グループは、3 つのミッションを遂行するためマルチクラウド環境に対して各施策を実施。
※NIST CSF 2.0 = “The NIST Cybersecurity Framework 2.0” https://www.nist.gov/cyberframework
特定 防御 検知 対応 復旧
統制
SOC, CSIRT については今回は紹介いたしません