クラウドコンピューティングやBYOD(bring your own device)の動きが顕在化し、企業のシステムを取り巻く環境が変化する中、セキュリティ部門や同部門のトップであるCISO(最高情報セキュリティ責任者)に求められる考え方も変わり始めている。ガートナー リサーチのバイス プレジデント兼最上級アナリストであるトム・ショルツ氏に、セキュリティ担当者に求められる能力を聞いた。
企業のセキュリティ部門はどのような変化に直面しているのか。
例えばスマートフォンによるモバイルコンピューティング環境で改革が起きている。セキュリティ担当者たちは、これら機器を社内に持ち込むことに対して、リスクがあるため「ノー」と言いたい。
クラウドも同じ。ビジネス的には魅力的で財務的にもいいモデルなのに、セキュリティ部門は否定的だ。
ビッグデータでは、大量の価値あるデータがあるにもかかわらず、セキュリティ部門はデータごとに利用できる人を区切って活用させるなど、包括的な内容を把握できなくしてしまう。
モバイルコンピューティングやクラウド、ビッグデータの採用により、これまでシステム部門がコントロールしてきた機能の一部が、ビジネス側に移るようになった。
こうした変化に対してセキュリティ部門が、「ノー」ばかりを言ってしまうと、ビジネスの現場にいる社員は、システム部門を無視して仕事を進めるようになる。
25歳より下の「デジタルネイティブ」と呼ばれる世代が、就職し始めている。彼らはインターネット、モバイルアクセス、ソーシャルメディアなどに自由にアクセスできる環境で育ってきた。会社で従来型のセキュリティ担当者が否定的なことばかりを言ってしまうと、デジタルネイティブ世代の人たちは、優秀な人から別の会社に移っていってしまうだろう。
セキュリティ部門が“守り”に入っているということか。
セキュリティ部門の担当者は元来、コンサバティブなものだ。しかし変化に対応する柔軟性を高めないと、組織の中で有効性や関連性を失って無視される存在になってしまう。
そうならないためにセキュリティ部門はどうするべきなのか。
セキュリティ担当者たちは、セキュリティをなりわいにしている人たちとの会話はできている。一方で、企業でビジネスを担う人が理解できる言葉で、セキュリティについてうまく語ることができない。
理由として、その企業のビジネスをけん引しているのは何かを理解できていないのと、ビジネス側の人とのコミュニケーション経験が不足していることが挙げられる。
効果的なコミュニケーションを上級役員レベルの人たちとするスキルが足りないのだと思う。時間がないエグゼクティブに3〜4秒で理解してもらえるコンセプトを伝えるスキルが不足している。エグゼクティブたちが理解できる方法で、さらには事業目標につなげた形でセキュリティの話ができる必要がある。
ではセキュリティ部門のトップであるCISOが身につけるべきスキルは何か。
あえて3つ挙げるなら、ビジネス知識、コミュニケーション能力、リレーションシップ能力。最も重要なのはリレーションシップ能力だろう。ビジネスを担う立場の人とうまく関係を築けていれば、効果的なコミュニケーションが取れるはずだし、ビジネス側の要求も理解できるはずだ。
CISOは必要なスキルに対して、企業のセキュリティを維持する仕事に追われて、手が回っていないのが現実では。
実行力のあるCISOは、運用などの業務についてはチーム内にうまく権限を委譲しているはずだ。CISOの立場の人たちがこうしたスキルを磨く時間をうまく得られないのなら、恐らくその職を失うことになるだろう。
セキュリティが売り上げを生み出すものではないため、多くのCISOは不十分なリソースの中で仕事をしているだろう。しかし先ほど挙げたスキルを身につけられれば、情報セキュリティの価値を幹部に伝えられ、CISOとして会社に貢献できる。
CISOとCIO(最高情報責任者)はどのような役割分担がよいのか。両方の仕事を兼務している例もあるが。
CIOは技術、情報活用の全体を見る立場だが、CISOの立場は情報やITの利用にかかわるリスクをマネジメントすることだ。CISOはいかに組織で情報を活用するのかその方向全体を総括して、確実な利用を保証する立場にある。
従業員が3000〜4000人でIT担当者が80〜90人を超えている企業では、CIOとCISOが別にいないと合理性がない、といえるほどCIOとCISOの役割は異なっている。
リスクマネジメントをするシステム部門は、リスクを避けようとする振る舞いをしてしまいがちだ。だからこそCISOの立場の人間がリスクを評価できないといけない。ビジネス部門がリスクと得られる利益をはかりにかけて意思決定ができるよう、リスクについてアドバイスする能力がないといけない。
最後にCISOの立場にいる人は、どうあるべきか。
繰り返しになるが、CISOはビジネス、コミュニケーション、リレーションのスキルに優れていないといけない。
セキュリティの知識はなくても、ビジネス、コミュニケーション、リレーションのスキルを持つ人材がセキュリティ部門を率いる方が、企業にとっての早道になることもある。リーダーシップを持っている人ならチームをグリップできるし、不足している技術的な部分はセキュリティチームが補完すればよい。欧米の一部の企業では、セキュリティ関連の業務で経験がない人がCISOに選ばれる例もある。
2013年 9月5日
Itpro
ガートナー
業界最大規模のICTアドバイザリ企業。顧客には数々の大手企業や政府機関が名を連ねており、IT系企業や投資組合なども多い。リサーチ(Gartner Research)、エグゼクティブプログラム(Gartner Executive Programs)、コンサルティング(Gartner Consulting)、イベント(Gartner Events)から構成されている。
ガートナーについて
コンサルティング業界の最新ニュースをお伝えします。最先端の業界で何がどう動いているのかをWatchすることで、広くビジネス界全体の今後の動きを展望することができるはずです。
人気コンテンツ
プライベート個別相談会開催中
キャリア相談会
コンサル転職に関する疑問・不安はプロに聞くのが一番早い!ざっくばらんに話せる個別相談会を随時実施しています。今すぐの転職をお考えでない方も歓迎していますのでお気軽にご相談ください。
2025年9月27日(土),2025年10月11日(土),2025年10月25日(土) 締切:2025年9月18日(金),2025年10月3日(金),2025年10月17日(金) 各日17:00まで
アクセンチュア ビジネス コンサルティング本部(S&C) 1day選考会
アクセンチュア、ビジネス コンサルティング本部(S&C)が1DAY選考会を実施いたします!
2025年11月1日(土)13:00-17:00 締切:2025年10月24日(金)
アクセンチュア Industry X 一日選考会
世界最大級のグローバルコンサルティングファームであるアクセンチュアの「Industry X」にて一日選考会が開催されます。
2025年10月25日(土)10:00-16:00 締切:2025年10月20日(月) 12:00
アクセンチュア セキュリティコンサルタント 会社説明会/一日選考会
世界最大級のコンサルティングファーム「アクセンチュア」にてセキュリティコンサルタントポジションのキャリアセミナー/一日選考会が開催されます!
2025年11月6日(木)19:00-20:15 締切:2025年10月26日(日)
ベイン・アンド・カンパニー キャリアセミナー
外資戦略コンサルのベイン・アンド・カンパニーにてキャリアセミナーが開催されます!経営戦略コンサルタントに興味をお持ちの方はぜひご参加ください!
2025年11月18日(火) 19:00-20:30 締切:2025年11月10日(月)18:00
ドリームインキュベータ(DI) キャリアセミナー
日系戦略コンサルファームのドリームインキュベータにてキャリアセミナーが開催されます。執行役員(パートナー)、シニアマネジャー、ビジネスプロデューサーが参加しますのでドリームインキュベータの理解がかなり深まると思います。
2025年10月7日(火)19:00-21:00 締切:2025年10月5日(日)
デロイト トーマツ コンサルティング(DTC) Customer部門 キャリアセミナー
デロイト トーマツ コンサルティング(DTC)のCustomer部門にてキャリアセミナーが開催されます。興味のある方は是非ご参加ください!
2025年10月15日(水)18:00-19:00 締切:2025年10月9日(木)12:00
デロイト トーマツ コンサルティング(DTC) IT&SJ部門 キャリアセミナー
デロイト トーマツ コンサルティング(DTC)のIT&SJ部門にて、キャリアセミナーが開催されます!応募意思不問ですので、お気軽にご参加ください。
2025年10月18日(土) 申込締切:2025年10月11日(土)
ベイカレント・コンサルティング 1日選考会
ベイカレント・コンサルティングにて、現職がお忙しく、転職活動に時間を割くことが難しい方に向けて一日選考会を実施いたします!
2025年9月18日(木),2025年11月20日(木) 各回19:00-20:00 締切:開催3日前まで
EYストラテジー・アンド・コンサルティング SAPチーム キャリアセミナー
構想策定に軸足を置きつつも、上流から実装まで一気通貫で行うことで、パッケージ導入支援にとどまらず、業務変革支援に携わることができるチームです。SAPに興味のある方は是非お気軽にご参加ください!
2025年10月9日(木)19:00-20:00 締切:2025年10月3日(金)17:00
PwCコンサルティング オンラインキャリアセミナー
PwCコンサルティングにおいて、中途採用候補者様向けイベントの開催が決定いたしました。
2025年10月25日(土) 締切:2025年10月16日(木) 12:00
PwCコンサルティング PS×EU&R(福岡) キャリアセミナー
PwCコンサルティングにてPS×EU&R(福岡)の合同キャリアセミナーが、福岡オフィスおよびオンラインで開催されることとなりました。
2025年10月12日(日) 9:30-18:00 締切:2025年10月3日(金)12:00
アビームコンサルティング EXA-Chem&Csm 1日選考会
アビームコンサルティングのEXA-Chem&Csm(素材化学CB)tにて一日選考会が開催されます。
2025年9月20日(土) 10:00-18:00,10月2日(木) 19:00-20:00 締切:2025年9月25日(木)開催⇒9月18日(木),2025年10月2日(木)開催⇒9月29日(月)
アビームコンサルティング Digital Technology BU 1日選考会
アビームコンサルティングのDigital Technology BUにて一日選考会が開催されます。
2025年10月25日(土) 締切:2025年10月17日(金)
KPMG FAS I&S部門 1day選考会
BIG4FASと呼ばれる有名コンサルティングファームKPMG FASのI&S部門 1day選考会にて1day選考会が開催されます!
2025年10月17日(木) 12:00-13:00 締切:2025年10月15日(水)
野村総合研究所(NRI) キャリアセミナー
日本最大手のシンクタンク「野村総合研究所(NRI)」にて、キャリアセミナーが開催されます。NRIについてご興味がある方はぜひご参加ください。
9月6日(土),20(土),10月4日(土),25日(土) 申込締切:各開催日5日前
ライズ・コンサルティング・グループ 1Day選考会
高年収かつWLB良好!急成長中の総合系コンサルティングファームで1Day選考会開催!
2025年10月3日(金),2025年11月6日(木)各日18:00-19:00 締切:各開催1日前
フォーティエンスコンサルティング(旧クニエ) TMEチーム(通信・メディア) キャリアセミナー
NTTグループの大手総合系コンサルティングファーム「フォーティエンスコンサルティング(旧クニエ)」にてキャリアセミナーが開催されます!応募意思は問われませんので通信・メディア業界向けのコンサルティングにご興味のある方は是非この機会にお気軽にご参加ください。
2025年9月13日(土),9月27日(土),10月18日(土),10月23日(木) 締切:各回開催1週間前まで
クオンツ・コンサルティング 1day選考会
時価総額最大4,000億円のM&A総研が立ち上げた新興ファームのクオンツ・コンサルティングにて、1day選考会が開催されます。貴重な機会ですので是非ご参加ください!
毎週第一・第三水曜日 12:00-13:00
KPMGコンサルティング ランチタイム オンラインイベント
現場で働く生の声を候補者に届けようとスタートした取り組みで、毎週、現場社員と採用リクルーターがトークセッションを実施しています!是非お気軽にご参加ください!
2025年10月16日(木) 締切:2025年10月10日(金)
NTTデータ経営研究所 戦略コンサルタント 集中選考会
NTTデータ経営研究所の戦略部門にて集中選考会が開催されます!官民双方に強みをもつコンサルティングファームですので興味のある方はこの機会にご応募ご検討下さい。
2025年10月11日(土) 10:00-20:00 申込締切:2025年10月7日(火)
プロジェクト・カンパニー 一日選考会
2016年に設立後、右肩上がりに売り上げを伸ばし、事業を拡大しているコンサルファーム発事業開発会社、プロジェクト・カンパニーにて一日選考会が開催されます。
SDGsプロジェクト始動!
ムービンは持続可能な開発目標を支援しています
ムービンはSDGsに賛同し、これからも持続可能な社会の実現に努め、 森林資源や水資源を守る環境保護の取り組みとして、持続可能な森林の再生と管理に貢献しています。
ムービンでは今すぐのご転職でなくても、今後のキャリア形成や、ご転職に向けての中長期的なプランを共に考え、具体的なアドバイスをさせて頂いております。コンサルティング業界にご興味のある方はご自身では気づかれない可能性を見つけるためにも是非一度ご相談ください。
PICKUP
20年以上にわたりコンサル業界に特化したご転職支援を行っています。スタッフも少数精鋭でホンモノの人脈・情報を有しております。
コンサルティングファームはもちろん、国内・外資の大手事業会社をはじめ、ファンド、投資銀行、ベンチャーなど様々な支援実績がございます。
コンサル業界専門だからこそ各コンサルティングファームの圧倒的な情報量を保有しており、戦略系、総合系(BIG4)、IT、人事など外資系日系を問わず、国内大手の有力ファームすべてがクライアント
ムービングループサイト
株式会社ムービン・ストラテジック・キャリア
Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.
バックグラウンド・出身業界
で探すコンサル転職CAREER PATTERN
Copyright (c) Movin Strategic Career Co., Ltd. All rights reserved.