必携ガイド
NIS2への準拠
重要事業体および重要施設におけるサイバーセキュリティ体制とサプライチェーンセキュリティの強化。EUのサイバーセキュリティ指令の拡大版であるNIS2は、エネルギー、運輸、デジタルインフラなどの重要セクターに対し、より厳格なリスク管理および報告義務を課しています。本ガイドは、「重要事業体」および「重要施設」がNIS2に準拠するためのロードマップを提供するものであり、特にサプライチェーンセキュリティおよび経営陣の説明責任に関する、新たに導入された厳格な要件に重点を置いています。
シェア:

内容:
- サプライチェーンのセキュリティ確保:NIS2の中核的な要件である、直接のサプライヤーやサービスプロバイダーから生じるリスクを自動的に特定し、軽減する。
- 経営陣によるガバナンス:サイバーリスクに対する積極的な監督体制を明らかにするため、経営陣に対し、高水準かつ実用的なインテリジェンスレポートを提供する。
- 厳格な報告コンプライアンス:ほぼリアルタイムの脅威検知を活用し、24時間以内の「早期警告」インシデント報告要件を遵守します。
- 能動的なリスク管理:エクスプロイトの実態を検証し、実際に悪用されている状況を基に脆弱性の優先順位を付け、「適切な技術的対策」を実施する。




