次世代セキュリティマネジメントモデル~セキュリティメトリクスとダッシュボードの実装

2022-04-18

メトリクスとダッシュボードに求められること

本稿では、動的なセキュリティマネジメントのエンジンとなるセキュリティメトリクスとダッシュボードについて、企業実装に向けた考え方をご紹介します。

セキュリティメトリクスとは、簡単にいえば「サーバへのパッチ適用率」のような定量的な指標の集合体です。しかし、本稿で述べるセキュリティメトリクスは、単なる現場目線の定量化指標とは一線を画し、動的なセキュリティマネジメントのエンジンとなることを目指しています。

図1のように、メトリクスは個々のセキュリティ業務や外部から提供されるインテリジェンスを吸い上げ、ダッシュボードによる可視化を介して、セキュリティ戦略・方針にインプットする役割を果たします。すなわち、メトリクスは個々の指標がKPI(Key Performance Indicator)やKRI(Key Risk Indicator)としての意味を持つだけでなく、指標の集合体としても何らかの方向性を示唆すべきものであるといえます。そして、ダッシュボードもこれらの方向性・示唆を正しく引き出し、理解しやすい形で提示する必要があります。

図1 メトリクスの位置づけ

執筆者

上村 益永

パートナー, PwCコンサルティング合同会社

Email

大貫 経介

シニアマネージャー, PwCコンサルティング合同会社

Email

展 天承

シニアマネージャー, PwCコンサルティング合同会社

Email

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}