CISO 【Chief Information Security Officer】 最高情報セキュリティ責任者
概要
CISO(Chief Information Security Officer)とは、企業などの組織に置かれる役員クラスの役職の一つで、情報セキュリティを管掌する責任者。情報システムや通信ネットワークへの内外からの攻撃に備え、システムの運用指針や対策基準の策定、機器やソフトウェアへの安全対策や監視、有事の際の対応などを統括する。組織が取り扱う情報やデータおよびコンピュータシステムを安全に保つセキュリティ対策の担当役員である。狭義のいわゆるサイバーセキュリティだけでなく、書類の取り扱い、施設や部屋への入退室管理など、情報の保護や管理に関連する物理的な対策も統括する。
個人情報やプライバシーデータの保護や取り扱い、機密情報の管理などについても担当するが、会員制の消費者向け事業を行う企業などでは個人情報の安全について「CPO」(Chief Privacy Officer:最高プライバシー責任者)など専任の役職を別に設ける場合もある。
CIO (最高情報責任者) との違い
組織によっては情報統括役員である「CIO」(Chief Information Officer)職を設置する場合もある。CIOは主に情報システムの企画、導入、運用、更新などを管掌する役員で、CISOが置かれていない組織ではCIOが情報セキュリティ関連の業務・部署も統括する。
両役職とも置かれている場合は情報セキュリティ関連のみをCISOが担当することになるが、情報システムやその管理するデータなどの管轄はCIOであるため、権限や業務の切り分け、利害の衝突などが課題となる場合もある。
CSO (最高セキュリティ責任者) との違い
また、組織によっては保安・防犯(security)を統括する「CSO」(Chief Security Officer)が置かれる場合もある。日本では「セキュリティ」という外来語がほぼ情報セキュリティ、コンピュータセキュリティのみを指すため、CISOと同義とすることが多い。
一方、英語圏でも当初は情報セキュリティ担当役員を指してCSOという呼称が用いられ始めたが、次第に情報セキュリティのみを担当する役職をCISOと呼び、CSOは情報関連に限らず施設・設備や財産、従業員などを含む全社的な保安・防犯対策を担当する役職を表すようになった。
関連用語
他の辞典による解説 (外部サイト)
- 日経 xTECH Active キーワード 「CISO」
- 日経 xTECH ITレポート(キーワード3分間講座) 「CISO」
- NTTドコモ docomo business Watch IT用語集 「CISO」
- エリートネットワーク ビジネス用語集 「CISO」
- サイバーセキュリティ.com コラム 「CISO」
- Proofpoint サイバーセキュリティ用語集 「CISO」
- EnterpriseZine セキュリティ用語集 「最高情報セキュリティ責任者 」
- WhatIs.com (英語) 「CISO」
- Techopedia (英語) 「Chief Information Security Officer」
- PC Magazine (英語) 「CISO」
この記事を参照している文書など (外部サイト)
- 東京都昭島市「第二期昭島市情報化推進計画」にて引用 (2016年5月)
- 岐阜大学「統合認証システムの事例紹介」(PDFファイル)にて引用 (2006年12月)