サイバーレジリエンスの構築
脅威インテリジェンスと継続的なセキュリティが、英国のCyber Assessment Framework(CAF)への準拠をどのように支援するかを解説します。
NCSCのCyber Assessment Framework:サイバーレジリエンスに焦点
英国国家サイバーセキュリティセンター(NCSC)のCyber Assessment Framework(CAF)4.0は、ますます複雑化・敵対化する脅威ランドスケープに対応するための重要な更新を導入しました。2025年8月に公開された改訂版は、脅威情報に基づくレジリエンス、プロアクティブなサイバーセキュリティ、AIリスクの理解、高度な攻撃手法への対応をより強く重視しています。
CAF 4.0は、セキュリティ対策の有無だけに注目するのではなく、成果に基づくサイバーレジリエンスのアプローチを推進します。組織には、コントロールが最新の脅威インテリジェンスに基づき、現実的なシナリオで定期的にテストされ、事業クリティカルな機能と整合していることの証明が求められます。この転換は、高まる規制上の期待と、重要サービス事業者が直面する運用実態を反映したものです。
本ホワイトペーパーでは、CAF 4.0で導入された主要原則を検証し、それらを実践的で測定可能なアクションへ落とし込む方法を探ります。脅威インテリジェンス、セキュリティ態勢の検証、リスクに基づく意思決定の間で強化された結び付きに光を当てるとともに、統合的な脅威情報主導アプローチが、レジリエンスの証明とフレームワーク要件への整合をどのように支援するかを示します。
最後に、FiligranのeXtended Threat Management(XTM)プラットフォームが、インテリジェンス、検証、ガバナンスを統合されたサイバーレジリエンス戦略として結び付け、CAF 4.0の運用化をどのように支えるかを紹介します。
その他のリソース

ホワイトペーパー
連邦政府機関のための脅威情報に基づく防御 実践ガイド
連邦政府機関がセキュリティ運用を実際の敵対者の行動に整合させる方法。脅威情報に基づく防御(TID)を運用化するためのステップバイステップのフレームワーク。
続きを読む
ホワイトペーパー
脅威情報に基づく防御の実践ガイド
脅威情報に基づく防御(TID)戦略を用いて、セキュリティ運用を実際の脅威にプロアクティブに整合させるためのステップバイステップガイド。
続きを読むホワイトペーパー
インテリジェンスギャップ:あなたのサイバー戦略に欠けているもの
継続的な脅威管理が、本当に重要なことの優先順位付けを通じて、CISOが先手を打ち続けることをどのように支援するかを解説します。
続きを読む