スキップしてメインコンテンツへ

ついに公開!

サイバーセキュリティ スキル フレームワーク

サイバーセキュリティ対策のためのよりスマートな出発点

サイバーセキュリティ スキル フレームワーク - コンプライアンスだけでなく、実際のチーム向けに構築

多くのサイバーセキュリティフレームワークは複雑すぎたり、範囲が狭すぎたり、コンプライアンスのチェック項目に偏りすぎたりしています。しかし、私たちのフレームワークは違います。ベンダーではなく経験豊富な専門家によって開発され、実際のケースでテストされたこのフレームワークは、 フリーでしかも業界に依存しないフレームワーク で、チームに合わせたサイバーセキュリティ学習戦略の構築に役立ちます。

オープンソース、プロプライエタリ、またはその間のあらゆる技術環境に幅広く適用できます。

何をするのか

  • 複数の経験レベルにわたる 14 のコア職種をマッピングします
  • より複雑なフレームワークへの入り口を提供する
  • 実装には数週間ではなく数時間かかります

小規模な IT グループを率いる場合でも、エンジニアリング組織を拡大する場合でも、規制要件を理解しようとする場合でも、このツールを使用すると、明確かつシンプルな開始方法が得られます。

なぜそれが重要なのか

サイバーセキュリティのリスクは技術的なものだけではありません。組織的なものです。人為的ミスは依然として多くの侵害における最大の弱点であり、多くのチームが盲目的な対応に陥っています。

このフレームワークを使用すると、次のことが容易になります。

  • 組織全体の知識とスキルのギャップを特定する
  • 実際の職務に基づいてトレーニングの取り組みを優先順位付けする
  • ツールだけでなく人材にも投資していることをステークホルダーに示す

すべての IT 役割には、サイバーセキュリティの知識と専門知識が必要です。 

対象者

  • 迅速かつ効果的なアプローチを求めるCISO、CTO、ITディレクター
  • インフラストラクチャを超えたセキュリティ投資の証明を必要とするCFOとリスク管理担当者
  • 明確で実用的なガイダンスを求める教育者、開発者、実務家

リスクを軽減する責任は誰にでもあります。まずはシンプルに始め、前進し、大切なものを守りましょう。

ベンダーではなく実践者によって構築

サイバーセキュリティ スキル フレームワーク は、サイバーセキュリティの専門家と教育者による緊密な連携の成果です。ベンダー中立で、無料で利用でき、現場で実際に使用している人々からのフィードバックに基づいて進化するように設計されています。

Linux Foundationのサイバーセキュリティスキルフレームワークは、サイバーセキュリティ能力を開発する組織にとって優れたリソースです。特定のテクノロジーとタスクを役割に結び付けることで、SFIAフレームワークの、デジタルスキル、役割、キャリアの定義と育成における、より広範かつ国際的に採用されているアプローチを補完します。これらの実用的なフレームワークを組み合わせることで、サイバーセキュリティ、そしてより広範なデジタル、データ、テクノロジー分野における、当面のトレーニングニーズと長期的な人材育成の両方に対応し、強力なチームを支援します。

イアン・スワードSFIA財団ゼネラルマネージャー

サイバーセキュリティの状況は、特にAI技術の急速な発展に伴い、ますます複雑化しています。セキュリティをサイロ化することはもはや不可能です。企業は、部門横断的にセキュリティ意識の醸成、教育、そして備えの文化を推進する必要があります。この新しいフレームワークは、開発者からITリーダーまで、あらゆるチームが必要なセキュリティスキルを具体的に理解できるようにすることで、セキュリティ体制の強化に貢献します。

ジェイミー・トーマスIBMエンタープライズ・セキュリティ・エグゼクティブ

サイバーセキュリティは共通の責任であり、スキルギャップを埋めることは、大規模な安全なシステムを構築する上で不可欠です。OpenSSFサイバーセキュリティスキルフレームワークは、技術チームにデジタルインフラを保護するための適切な知識を身につけさせるための明確で実用的なロードマップを提供し、業界全体のセキュリティ対策の水準向上に貢献します。

アルン・グプタIntel 開発者プログラム担当副社長 / CNCF および OpenSSF 理事会議長

今日のサイバーセキュリティは、かつてないほど複雑化しています。進化するサイバーリスクの状況に対応し、社内チームがそれらのリスクに対処し、軽減するために必要なスキルを把握することは困難です。サイバーセキュリティスキルフレームワークは、開発者がキャリア開発にどのように取り組むべきか、チームが新たなリスクへの適応を計画する方法、そして組織がサイバーセキュリティプログラムの継続的な進化のためのトレーニングガバナンスを構築する方法を示す、非常に必要な青写真です。

マイケル・リーバーマンCTO兼共同創業者、クサリ

経験豊富なサイバーセキュリティ実務家のニーズは高まり続けています。サイバーセキュリティの役割、責任、そして必要なスキルを明確に理解することは、単に有益なだけでなく、回復力とセキュリティに優れた組織の基盤となります。Linux Foundationのサイバーセキュリティ スキル フレームワークは、リーダーや実務家が様々な役割に必要な基本スキルを理解するためのガイダンスを提供します。このフレームワークは、サイバーセキュリティ分野への参入やキャリアアップを目指す実務家にとって優れた出発点となります。さらに、リーダーがサイバーセキュリティのニーズを満たすために必要な役割とスキルを特定する際にも役立ちます。

デイブ・ルッソRed Hat セキュア開発担当シニアプリンシパルプログラムマネージャー

開発・提供:

Linux Foundationのトレーニングと認定に関心をお寄せいただきありがとうございます。私たちは、中国のトレーニングサイトからより良いサービスを提供できると考えています。このサイトにアクセスするには、以下をクリックしてください。

Linux Foundationのカルチャに対するフィードバックは、より適切に、中国のカルチャウェブサイトに反映されることを期待しています。