株式会社FLINTERS / データソリューション事業本部 データマネジメント部 シニアマネージャー
組織横断のセキュリティ推進によるISMS認証
セキュリティ向上の取り組みとして会社が2018年10月に社内CERTを設立し、2022年4月にISMS認証を取得しました。私はセキュリティのスキルを活かし、この活動にCERT設立時から現在まで継続参加しています。 当時データ統合や二次利用などデータ活用のビジネスニーズが増しリスクマネジメントの必要性も高まっている一方で、セキュリティに考慮したシステム開発や運用を支援する仕組みが会社にありませんでした。よって各部署のセキュリティスキルを標準化・底上げすることが課題となっていました。 そこで対策として組織横断的な枠組みのCERTを立ち上げました。セキュリティチェックリスト作成と各部署への適用、インシデント対応体制の確立、セキュリティ研修など取り組みが進展した結果、2022年にはISMS認証を取得するに至りました。