検索
特集

CISOはCIO、CTOと何が違う? CISOの「DX推進に欠かせない役割」とは(2/2 ページ)

日本ではまだまだなじみ深くはないCISO(最高セキュリティ責任者)というポジション。大手IT系企業以外で、こんなポジションを用意する必要が果たしてあるのでしょうか。実はDXを少しでも進める企業であればCISOを置くことが重要になります。CIOやCTO配下のセキュリティ担当者にはできないDX推進に欠かせない役割とはどんなものでしょうか。

PC用表示 関連情報
Share
Tweet
LINE
Hatena
前のページへ |       

CISOはCIO、CTOと何が違うか

 日本企業の中にはCISO(最高セキュリティ責任者)、CTO(最高技術責任者)、CIO(最高情報責任者)は「技術に関わる」というだけで「同じことをしている」という誤解が根強くあります。実際にはそれぞれが異なる役割を担っており、CIOは組織内部で運用上のIT要件を管理します。CTOはどちらかというと組織の競争力を維持するための新技術に注力する「外向き」の活動が多くなりますが、CISOは組織の重要データのセキュリティ、安定性、機密性を重視する傾向があります。

 ここで重要なのが、CIOやCTOは通常、ITフィールドでの経験を持っていますが、サイバーセキュリティの専門分野においては専門知識を持っていない場合があるという点です。

 CIOは通常、組織の内部運用上のIT要件を管理します。技術投資とセキュリティの観点から優先順位が相反することを避けるために、CISOは組織の主要な意思決定者に対して、ビジネス用語でサイバーリスクを明確に説明できるように十分な準備をしておく必要があります。

なぜ日本ではCISOを設置する企業が少ないのか

前のページへ |       

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る