シマンテックは3月25日、ITリスク管理に関する調査レポートの第2弾として、「シマンテックITリスク管理レポート第2巻」を発表した。このレポートは、全世界のIT担当者を対象に400以上の項目にわたる調査を分析したもの。主要な問題やトレンドを特定した上で、ITリスクに関連する定説を分析し、払拭している。
分析した定説は、「ITリスク管理の対象は、ITセキュリティのみである」「ITリスク管理は、プロジェクト主導で行われる」「テクノロジーのみでITリスクを管理できる」「ITリスク管理は、一種の科学である」の4つ。
「ITリスク管理の対象は、ITセキュリティのみである」の調査結果では、調査回答者の78%が、管理の対象はセキュリティではなくアベイラビリティのリスクが「重大」または「深刻」であると答えたほか、セキュリティ、パフォーマンス、コンプライアンスのリスクについては、回答者のそれぞれ70%、68%、63%が「重大」または「深刻」であると答えた。
最も高く評価されたアベイラビリティリスクと、最も低く評価されたコンプライアンスリスクの差がわずか15%であったことから、IT担当者はITリスクに対して、セキュリティ中心ではない、よりバランスの取れた見方をしていることがわかるとしている。
「ITリスク管理は、プロジェクト主導で行われる」では、回答者の69%が軽度のIT障害は最低1年10回発生すると予測し、63%が重度のIT障害は最低1 年に1回は発生すると予測している。レポートでは、効果的にリスク管理対策を行っている企業のほとんどが、より横断的なアプローチを採用していることが明らかになっている。しかし、多くの企業では資産の分類や管理など、リスクを管理し、コントロールするための基本的な施策の導入に失敗しているように思われるとしている。
「テクノロジーのみでITリスクを管理できる」では、プロセスの問題に起因するITインシデントは全体の53%を占め、いくつかのコントロールに対する評価が前年のレポートから低下していることが、高まる不安の材料としている。また、データライフサイクルの管理において有効性は「75%以上である」、とした回答者の割合は第1巻から17%減少し、43%にとどまった。これは、資産が優先度と関係なく同等に扱われていることで、コストやサービスの非効率化を招くとしている。
「ITリスク管理は、一種の科学である」では、ITリスク管理が緻密な科学ではなく、むしろビジネスプロセスとして進化していることが明らかとなっている。これは、個人や企業にとってはビジネスやテクノロジーを取り巻く環境の変化に対応して自ら積み重ねてきた経験に基づいているからであり、経営上のリスク管理や品質管理、ビジネスのガバナンスやITのガバナンスの要素が、ITリスク管理に含まれることに対する理解も高まっているとしている。
「ガバナンス・運用管理」 の新着情報
-
ネオジャパン、操作性と管理機能を強化した企業向けブログの新版を発売
ネオジャパンは9月2日、企業向けブログシステムの新バージョン「desknet's Blog V4.0」をリリースした。 - SIベンダーが教えるNotesマイグレーション成功の法則--企業のコラボレーション基盤を考える(4)
- ZDNet Japanリニューアルのお知らせ
- IT管理で悩まないために:System Center
- センドメール、VMware上で稼働するメールセキュリティアプライアンスを発売
- ガバナンス・運用管理 一覧へ »
「ITマネジメント」 のバックナンバー
-
グーグル、ビジネス用途を中心に「Google Calendar」を改良
グーグルはこの数カ月で「Google Calendar」に、ビジネスユーザーを対象とした、小さいけれど重要ないくつかの改良を行った。リマインダ機能を柔軟にしたこともこの1つだ。 -
KDDIウェブコミュニケーションズ、企業の成長に合わせて無駄なく拡張可能なVPSホスティング
-
MS、仮想化に関する製品ライセンスポリシー改定--柔軟な稼働環境とサポート拡大を実現
-
夏休みこそ英語学習! 一気に読みたいオススメ記事
-
日本HP、スパムメールやPC紛失リスクを軽減する法人向けサポートサービスを発表
- ITマネジメント 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
サーバ仮想化・グリーン化の利点を最大化!
そ多機能・高価値なNetAppストレージの秘密とは -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»