具体的な業務内容
担当業務は大きく分けて、システムの現状を分析し、そこに存在するリスクを評価するアセスメント業務と、広く社内外の動向に注意しつつシステムのセキュリティ状況を確認するモニタリング業務の2つで成り立つ。
■当社のフレームワークに則り、当社が利用するシステムのリスクアセスメントを実施■各部署で行う当社システムのセキュリティ対策の確認・分析■会社が参加する各種セキュリティ訓練等の結果の分析・評価■各種のフレームワークやガイドライン、基準等を基に、技術動向、他社のセキュリティ事案も踏まえた、自社におけるセキュリティ対策、リスク評価のあり方の見直しや改善■新システムの導入や利用に伴う、各部署との連携