SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

セキュリティはビジネスの根幹、投資戦略として取り組むべき――ガートナーがセキュリティ投資でよくある質問を発表

 セキュリティに関連する支出の正当化に苦慮している企業は多く、考え方や手法に関する問い合わせがガートナーに多く寄せられているという。今回、セキュリティに関してよく聞かれる質問としてはあげられたのは次の13になる。

セキュリティに関してよく聞かれる13の質問

  1. 一般的な位置付けとして、セキュリティ関連の支出は「費用」か「投資」か
  2. セキュリティ関連支出を単なる削減対象の支出項目として見なしてよいのか
  3. 経営陣やビジネス・リーダーとの対話において使用する言葉としては、「投資」がよいか「費用」がよいか
  4. セキュリティ投資はどの程度必要か
  5. 「IT予算に占めるセキュリティの割合」はどのくらいか
  6. 「IT予算に占めるセキュリティの割合」について、調査結果をどう活用すればよいか
  7. 「IT予算に占めるセキュリティの割合」について、海外の動向はどうか
  8. 「IT予算に占めるセキュリティの割合」以外に、有効な判断材料はないか
  9. セキュリティ対策および投資の「松竹梅」の分類とはどのようなものか
  10. セキュリティ投資を判断するには、いつ、どのような判断材料を使うべきか
  11. 投資対効果(ROI)や被害額算定の有効性や活用方法とは
  12. 経営者とのコミュニケ―ション/報告は、どのような形式で行うべきか
  13. 取締役会におけるプレゼンテーションは、どのように実施すべきか

 発表では、CIOおよび最高情報セキュリティ責任者(CISO)が理解すべきセキュリティ投資について、上記の中から1と5を取り上げて解説している。

 ■一般的な位置付けとして、セキュリティ関連の支出は「費用」か「投資」か

 その時々の状況や支出の内容によって異なるが、デジタル・ビジネスの取り組みにおいて、セキュリティはビジネスの根幹を支える必須のものとなっており、「投資」として考えるべきだ。

 ガートナーは、IT投資を「変革(Transform)」「成長(Grow)」「運営(Run)」の3つに分類する「TGR」モデルを提唱している(図)。セキュリティ支出は、未知のビジネスモデルを創出するための支出とも異なり、ROIの測定が不可能なことも多いため、一般的には「運営」に分類される。

 しかしながら、デジタル・ビジネスの取り組みにおいては、企画/設計などの早い段階から、セキュリティを組み込む「セキュリティ・バイ・デザイン(Security by Design)」や、プライバシー評価を行う「プライバシー・バイ・デザイン(Privacy by Design)」が必須の考え方になっている。

 セキュリティ関連支出は「変革」あるいは「成長」を実現するための1つの要素として、欠かせないものになっているといえる。

ガートナーのIT投資分類モデルTGR:「変革(Transform)」「成長(Grow)」「運営(Run)」
(出典:ガートナー、2018年7月)

 ■「IT予算に占めるセキュリティの割合」はどのくらいか

 ガートナーでは、国内のユーザー企業を対象にした調査においてIT予算に占めるセキュリティの割合を尋ねている。2016年以降2018年まで毎年、「3%以上5%未満」あるいは「5%以上7%未満」とした回答者の割合が最も高い結果となり、3~7%が平均的な割合であることが明らかになった。

 ガートナー リサーチ&アドバイザリ部門 シニア ディレクター, アナリストの礒田優一氏は次のように述べている。

 「CIOやCISOは、経営陣やビジネス・リーダーの理解度に合わせて議論ができるよう、ガートナーのIT投資分類モデルにおけるセキュリティの一般的な位置付けを理解するとともに、支出項目への理解を深める必要があります。セキュリティ関連の支出について議論する際には、単なるコスト削減対象領域と誤解されないように、費用やコストなどの言葉を避け、極力『投資』の意味合いでセキュリティを語ることが重要です。その上で、経営陣やビジネス・リーダーに対して、有効な判断材料を提供していくことが、CIOやCISOの非常に重要な仕事の1つになっています」。

 ガートナーは、11月12~14日に「Gartner Symposium/ITxpo 2018」をグランドプリンスホテル新高輪 国際館パミール(港区高輪)で開催する。ガートナーのセッションでは、CIOをはじめとするITリーダーの最重要課題について、13の主要な領域におけるテクノロジ、戦略、リーダーシップに関する最新トレンドや最先端の知見、洞察を提供するという。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11361 2018/11/05 16:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング