セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
ホワイトペーパー

サイバーレジリエンスの構築

脅威インテリジェンスと継続的なセキュリティが、英国のCyber Assessment Framework(CAF)への準拠をどのように支援するかを解説します。

NCSCのCyber Assessment Framework:サイバーレジリエンスに焦点

英国国家サイバーセキュリティセンター(NCSC)のCyber Assessment Framework(CAF)4.0は、ますます複雑化・敵対化する脅威ランドスケープに対応するための重要な更新を導入しました。2025年8月に公開された改訂版は、脅威情報に基づくレジリエンス、プロアクティブなサイバーセキュリティ、AIリスクの理解、高度な攻撃手法への対応をより強く重視しています。

CAF 4.0は、セキュリティ対策の有無だけに注目するのではなく、成果に基づくサイバーレジリエンスのアプローチを推進します。組織には、コントロールが最新の脅威インテリジェンスに基づき、現実的なシナリオで定期的にテストされ、事業クリティカルな機能と整合していることの証明が求められます。この転換は、高まる規制上の期待と、重要サービス事業者が直面する運用実態を反映したものです。

本ホワイトペーパーでは、CAF 4.0で導入された主要原則を検証し、それらを実践的で測定可能なアクションへ落とし込む方法を探ります。脅威インテリジェンス、セキュリティ態勢の検証、リスクに基づく意思決定の間で強化された結び付きに光を当てるとともに、統合的な脅威情報主導アプローチが、レジリエンスの証明とフレームワーク要件への整合をどのように支援するかを示します。

最後に、FiligranのeXtended Threat Management(XTM)プラットフォームが、インテリジェンス、検証、ガバナンスを統合されたサイバーレジリエンス戦略として結び付け、CAF 4.0の運用化をどのように支えるかを紹介します。

コピーしました

その他のリソース