連載第2回「『適切なセキュリティ予算』はどのように見積もればよいのか?」で解説した通り、セキュリティ予算はその性質上、個別の技術要素だけを切り出すと獲得が難しくなる。具体的な攻撃シナリオに基づいてリスクを分析し、必要な対策の全体像を俯瞰(ふかん)的に整理した上で、その結果に基づいてセキュリティ予算を見積もることが重要だ。
最終回となる今回は、適切なセキュリティ予算を獲得するための具体的な方法を見ていく。加えてセキュリティ予算の満額獲得が難しい場合、限られた予算を効果的に使うために、セキュリティ対策の優先順位をどのように付けるべきなのかを説明する。
適切なセキュリティ予算の獲得方法を考える前に徹底すべきなのは、あらゆるセキュリティ予算をひとくくりにして考えないことだ。目的に応じて、セキュリティ予算は幾つかの種類に分類できる。目的が異なれば、当然ながら獲得に向けた予算承認者への説明事項や評価指標も異なる。
セキュリティ予算は他のIT予算と同じように、以下の4種類に分類できる。
この4つの分類について詳細に示したのが、以下の表だ。
AI活用、6割超の企業はPoC(概念実証)止まり――Accenture調査
「わが社でもAI活用を」と考えている企業は多いようですが、実際はどこまで進んでいるの...
「ナイキ」と「アディダス」 ブランド対決の歴史をさくっと振り返る
ナイキとアディダスは60年以上にわたってしのぎを削り、スポーツマーケティングやスポー...
営業の「あるある課題」に挑むインサイドセールス3つの機能
売り上げ1000億円以上のエンタープライズクラスの企業に向けてもインサイドセールスは効...