メインコンテンツへスキップ
フレームワーク

CISA Cybersecurity Performance Goals

CISA Cross-Sector Cybersecurity Performance Goals (CPGs)

重要インフラを含む組織が、リスク低減効果の高い基本的なIT・OT対策を優先して始めるためにCISAがまとめた任意の実践目標。

CISA CPGsは包括的なリスク管理プログラムや認証制度ではなく、限られた資源で優先度の高い成果から着手するための基準線です。自組織のリスク評価とNIST CSFを補助する形で使い、適用外の項目や代替統制も記録します。

  • 初心者向けには「効果の高い基本対策から始めるための、ITとOT向け任意目標」と捉える
  • CPGsだけで包括的なセキュリティプログラムが完成するわけではない
  • 自組織のリスク、業種別目標、NIST CSFとの対応を確認して優先付けする

よくある質問

CISA Cybersecurity Performance Goalsとは?

重要インフラを含む組織が、リスク低減効果の高い基本的なIT・OT対策を優先して始めるためにCISAがまとめた任意の実践目標。

CISA Cybersecurity Performance Goalsについて詳しく知るには?

CISA CPGsは包括的なリスク管理プログラムや認証制度ではなく、限られた資源で優先度の高い成果から着手するための基準線です。自組織のリスク評価とNIST CSFを補助する形で使い、適用外の項目や代替統制も記録します。

CISA Cybersecurity Performance Goalsのポイントは?

初心者向けには「効果の高い基本対策から始めるための、ITとOT向け任意目標」と捉える CPGsだけで包括的なセキュリティプログラムが完成するわけではない 自組織のリスク、業種別目標、NIST CSFとの対応を確認して優先付けする

← 用語集一覧に戻る
ESC