蔵本雄一のレビュー一覧
-
Posted by ブクログ
「もしも社長がセキュリティ対策を聞いてきたら」の第2弾。
第1弾と同様、セキュリティ対策について
経営層とコミュニケーションを取る際に、
どうしたらより理解してもらえるか、解説しています。
今度は入門編と題し、第1弾よりもより具体的に、
ありがちな失敗例と、なぜ失敗したかの分析、
うまくコミュニケーションがとれた事例が書かれています。
その事例の数や、29パターン。
素朴な疑問、無理難題、いずれの事例も極めて具体的で、
実際の現場で「あるある」なリアルさ。
経営層とのコミュニケーションのみならず、
「セキュリティ?よくわかんない」とおっしゃる方に
説明する時にも使えそうです。
コミュ -
Posted by ブクログ
セキュリティ対策に関する基本的な考え方や
アプローチ方法を体系的に学べる本。
当たり前のところもあるものの、改めて気づきが得られ、
セキュリティについて考えるときに大変参考になった。
マーケティングの考え方がセキュリティにも活かせる
というのは新たな知見だったかな。
【勉強になったこと】
・セキュリティ対策についても定量化が必須。
そのための手段としてFMEAというものがある。
リスク優先度算出時の構成要素:
発生頻度、影響度、防御困難度
それぞれに対して4段階で点数化し、
優先度の高い内容から対策を施していく。
場合によっては、影響度のポイントを上げる。
・セキュリテ