2024年10月21日月曜日

デジタルプロジェクト

 


デリバリー信頼性評価 (DCA) の評価は、機関がプロジェクトのデリバリーが成功するかどうかの信頼性レベルを評価するために実施する独立した保証活動の結果です。保証活動は、デリバリー チームや上級責任者 (SRO) とは別の人や組織が実施する独立した客観的な評価と評価として定義されます。すべての保証活動が DCA 評価を生み出すわけではありませんが、すべての DCA 評価には、評価の根拠となる関連する保証活動があります。」


「このドキュメントの主な目的は、デジタル プロジェクトの DCA 評価の一貫性と理解を向上させることです。具体的には、この出版物は次のことを目的としています。

> デジタル プロジェクトが直面する固有の課題と問題に対処する

> 保証レビュー担当者が DCA 評価を決定するために使用できる入力と重点分野の概要を示す

> 各評価カテゴリの一般的な許容レベルを提供する

> 上級責任者 (SRO) や運営委員会など、DCA 評価を使用する人々の能力と理解を高める。」

世界のリスク

 


最高リスク管理責任者の展望の今回の版は、成長と革新の機会を求めるリーダーにとって「リスクの高い」環境と特徴づけられる状況の中で発表されました。全体的な世界的見通しは、昨年の同じ中間期よりも楽観的であるように見えます。同時に、回答者の間では、1) 主要経済国間の地政学的および地経学的関係 (96%)、および 2) 主要経済国内の政治情勢 (71%) の継続的な不安定性が 2024 年の残りの期間の懸念材料であるという点でほぼ一致しています。ただし、最高リスク管理責任者が他の分野でより楽観的である兆候があります。たとえば、技術開発に関連する組織リスクの深刻度は 2023 年以降低下しています。最高リスク管理責任者の 38% が、技術開発は 2023 年に広く懸念される問題であると見なしましたが、回答者の 24% は、今年の残りの期間、この分野で安定すると予想しています。そのため、このカテゴリでは、安定を期待する回答者の割合が最も高くなっています。



最高リスク管理責任者のリスク機能が戦略的意思決定にどの程度影響するかはさまざまであり、現在の世界的なリスク環境を乗り切るために既存のリスク管理アプローチで十分かどうかが疑問視されています。一部の組織では、リスク管理機能の影響を高めるために(リスク管理機能が戦略策定においてより大きな役割を果たせるようにするために)、リスクエクスポージャーに細心の注意を払うとともに、さらなる取り組みが必要になる可能性があります。」


「このブリーフィングで取り上げた調査は、2024 年 5 月に実施されました。」


AI

 

AI は世界中の取締役会を悩ませており、AI はチャンスなのか脅威なのかを問う声が上がっています。AI の概念は 1940 年代に始まり、アラン チューリングらによって開拓されました。チューリングは、コンピューターが「思考」しているかどうかを評価する「チューリング テスト」を提唱したことで有名です。その論拠は (大まかに言えば)、コンピューターがコンピューターに話しかけているのか、他の人間に話しかけているのかを人間が判断できない場合、コンピューターは思考しているとみなされるというものです。そこで、アラン チューリング研究所の所長兼最高経営責任者であるエイドリアン スミス教授が、リスク管理研究所が招集し、エゴン ゼンダーが主催するディスカッションを開始し、将来のリスク リーダーは AI とどのように連携すべきかを探ったのは適切なことでした。この記事では、議論されたトピックについて説明します。英国は、他の多くの国と同様に、AI は私たちの将来にとって重要な新しい能力であると結論付け、この分野に焦点を当てるためにアラン チューリング研究所を設立しました。研究所には、英国の13の大学から約400人の研究者が集まっています。専門分野には、数学、統計学、コンピュータサイエンス、ソフトウェア開発、社会科学などがあります。このスキルセットの多様性は、最初の重要なポイントを強調しています。AIは複数の専門分野にまたがっており、1人の人間がすべての問題と複雑さを理解するのは困難です。したがって、リスク専門家は、AIを扱う際にさまざまな専門家のアドバイザーに頼る必要がありますが、自分自身もスキルを身につけてAIに精通する必要があります。

セキュリティ

 

2024 年版の米国サイバーセキュリティ態勢報告書では、米国のサイバーセキュリティ態勢、国家サイバー政策と戦略の有効性、連邦政府省庁および機関による国家サイバー政策と戦略の実施状況を評価しています。さらに、この報告書では、国家安全保障、経済的繁栄、法の支配に影響を及ぼす可能性のある新しい技術や新興技術など、米国が直面しているサイバーセキュリティの脅威と問題に焦点を当てています。これは報告書の初版であり、2023 暦年を対象としていますが、この報告書の発行に先立ち、2024 年の動向についても追加で検討しています。過去 1 年間、米国の国家サイバーセキュリティ態勢は改善しました。これは、サイバースペースを形成する根本的なダイナミクスの根本的な変化を通じて達成された、防御可能で回復力があり、価値観に沿ったデジタル エコシステムという 2023 年国家サイバーセキュリティ戦略 (NCS) のビジョンに向けた着実な進歩によるものです。政権は、大統領の積極的なビジョンを実現するために連邦政府全体の省庁や機関の活動を調整する NCS 実施計画の実施を成功裏に開始しました。これらの初期の実施活動は、デジタル エコシステム全体の利害関係者によるさらなる投資と継続的な取り組みの基盤を築きました。



ランサムウェアは、一定額の金銭が支払われるまで、システムやデータへのアクセスを拒否するマルウェアの一種です。これは、カナダ人にとって深刻かつ進化を続ける脅威です。ランサムウェアの影響は、組織にとって壊滅的なものになる可能性があります。組織は重要なデータやデバイスにアクセスできなくなり、業務を遂行したり、顧客にサービスを提供したりすることができなくなります。
カナダの組織や個人を襲うランサムウェア攻撃の数が増えています。脅威アクターは、盗まれたデータや認証情報を公開すると脅して、被害者組織に身代金を支払わせ、組織を公然と恥じ入らせるなど、戦術を調整しています。ランサムウェアの事件は、より洗練され、標的が絞られ、複雑になっています。組織がこれらの攻撃から防御し、回復することは、特に組織のサイバーセキュリティ リソースや投資が限られている場合、ますます困難になっています。脅威アクターは、まず組織のインフラストラクチャ(通信システムを含む)にアクセスし、重要なシステム、高価値データ、個人情報、および一般に漏洩すると評判にダメージを与える可能性のあるデータを特定することで、活動をより隠密化しています。次に、脅威アクターは、最も重要または価値のあるデータセットとシステムにランサムウェアを展開し、組織を危険にさらします。この戦術に加えて、脅威アクターは、組織の通信と計画された回復アクションを積極的に監視して、

2024年10月19日土曜日

食品安全

 


) 特定の現行の適正製造規範規制の対象となる食品も、それらの規制の要件に従う。

2024年10月18日金曜日

持続可能性

 

1.1 ネットゼロへの国家の道筋は、国内の社会経済的優先事項と整合させながら、今世紀半ばまでに化石燃料の直接使用を容赦なく削減することを必要とします。これらの傾向は、特に、開発目標のためのエネルギー需要を削減するために、国主導のインフラと組織の転換を必要とします。 19 炭素回収・貯留(CCS) 1.2 潜在的可能性の制約と導入タイムラインに影響を与える課題のため、炭素回収・貯留(CCS)は、ネットゼロへのすべての国家の道筋において、2050年までに累積排出量削減に限られた貢献しかしません。一部の国では、今世紀半ば頃にカーボンニュートラルを達成するための補足的な緩和戦略として機能できる可能性があります。

2024年10月17日木曜日

AI セキュリティ

 


重要な原則として、AI は、すべてのソフトウェア システムと同様に、設計時に安全で、デフォルトで安全である必要があります。これにより、システム所有者はセキュリティ リスクを上流で管理できます。これは、システム所有者が AI の安全性に対処するために採用する可能性のある他の制御および緩和戦略、およびここでは取り上げていない公平性や透明性などのその他の付随する考慮事項を補完します。"


「AI のメリットを享受するには、ユーザーは AI が設計どおりに動作し、結果が安全で確実であることを確信する必要があります。ただし、安全性のリスクに加えて、AI システムは、悪意のある行為者が AI システムを意図的に操作または欺く敵対的な攻撃に対して脆弱になる可能性があります。AI の採用により、既存のサイバーセキュリティ リスクがエンタープライズ システムに導入または悪化する可能性があります。これにより、データ漏洩やデータ侵害などのリスクが発生したり、有害な、または望ましくないモデル結果が生じたりする可能性があります。」