Cyber Security Countermeasure Selection Process Based on Risk Portfolio

Bibliographic Information

Other Title
  • リスクポートフォリオに基づいたサイバーセキュリティ対策選定プロセスの提案

Description

組織は,年々高度化・巧妙化するサイバー攻撃の脅威に対して,既存対策の強化や新規対策の導入を図り,適切なセキュリティレベルを維持しなければならない.しかし,組織では対策予算が限られていることから,脅威に対して効率的で効果的なセキュリティ対策を選定する必要がある.本論文では,脅威のリスクに基づきセキュリティ対策を選定する際に,リスクアセスメントを支援するためのリスクポートフォリオを用いたプロセスや手法に関して提案する.

Cyber-attack threats of organizations increase year by year. In such situation, organizations must maintain an appropriate security level. However, organizations must take measure for cyber security within the limits of the budget. Thus, organizations are hard to select appropriate countermeasures from cyber security countermeasures. This paper proposes processes and methods of countermeasure selection for information security supervisors. We describe analysis of risk processes and analysis method based on risk portfolio.

Journal

Details 詳細情報について

Report a problem

Back to top