IBMは、USBメモリやSDカードといったリムーバブルストレージの使用を全社的に禁止し、従業員には社内のファイル共有システムの利用を促す。こうした措置は、企業のセキュリティ向上につながるのか。IBMのような企業がこうした措置を従業員に徹底させることは、どれくらい困難なのか。
企業はどんなルールや規定であれ、必要だと考えれば導入できる。ポリシーをどの程度徹底できるのか、あるいはどの程度の効果があるのかは問わない。
GRC(ガバナンス、リスク、コンプライアンス)プログラムを使って、どのポリシーを優先し、実行に移すべきかを判断している企業もある。こうした企業は、自社が直面しているリスクについて従業員に理解してもらう一助として、過去のインシデントのデータや業界の報告書を利用することもある。
会社のポリシーは、効果的な情報セキュリティプログラムの重要な一部だ。さまざまな法令や規制、契約を順守するために必要な場合もある。ポリシーの制定はリスク低減の一部にすぎず、ポリシーの範囲や例外を慎重に定義しなければならない。
Netflixはこれからどう稼ぐつもり?
「ITmedia マーケティング」では、気になるマーケティングトレンドをeBookにまとめて不定...
クラウドサーカスのMAツール「BowNow」が機能拡充、無料版でもメール配信が可能に
リードナーチャリング活動をよりミニマムにスタート可能に。
「A/Bテスト」ツール 売れ筋TOP10(2022年5月)
今週は、「A/Bテスト」ツールの売れ筋TOP10を紹介します。