フレームワーク習慣は?
フレームワークの利用、高い視座、そして長期的な視点という3点が学びになりました。まず、フレームワークを日々の業務に取り入れて活用する習慣をつけたいと感じました。これにより、ある程度慣れれば自然と物事を整理できるようになるかもしれないと思います。
実務で戦略はどう?
また、高い視座と長期的な視点は、たとえ経営層でなくとも戦略を練る上で必須なものだと実感しました。これらは、単に理論上のものではなく、実際の業務においても重要な視点と感じています。
現場で安全対策は?
現在、セキュリティチームも兼任しているため、その現場で学んだことを実践に活かしたいと考えています。セキュリティにおいては、コスト、利便性、セキュアさという3つの要素がトレードオフの関係にあるため、施策を検討する際にはこれらをしっかり意識する必要があります。
新施策の効果は?
新たなセキュリティ施策を立案するにあたっては、NIST RMFやPughマトリックスといったフレームワークの利用が効果的であると確認しました。これらを活用し、経営戦略とリスクマネジメントを融合させる取り組みを進めたいと考えています。
アイデア整理はどう?
さらに、セキュリティ施策のアイデアをWikiにまとめる際、あらかじめテンプレートとしてNIST RMFなどの要素を記載しておく仕組みを整えました。こうすることで、アイデア出しの段階からフレームワークを活用する流れを自然に作り出すことができます。