ISC2 CISSP Report
ビジネス拡大に向け「セキュリティ匠の会」を立ち上げCISSP資格を有する社員を増やして顧客の要望に応える
ネットワンシステムズ株式会社
国内最大のネットワークインテグレーターであるネットワンシステムズ株式会社。ビジネス拡大のため、「セキュリティ匠の会」を立ち上げました。セキュリティに精通した社員を“匠”と位置づけ、匠との交流を通して参加者のスキルアップを図るもの。具体的な活動の1つがCISSP資格取得の支援です。ビジネス推進本部 応用技術部 セキュリティーチーム シニアエキスパートの栗田晴彦氏と同チームの上原健司氏にCISSPの価値について聞きました。そこで重要となるのが、セキュリティの知識を備えた人材の育成です。
そのための施策の1つとして、2017年10月に「セキュリティ匠の会」を立ち上げました。それによって、「セキュリティのことならネットワンシステムズに任せろ」といわれるようになることを目指しています。
社員の技能向上のためCISSP資格取得を支援 栗田 晴彦 氏 |
CISSPホルダー100人を目指すプロジェクト 上原 健司 氏 |
栗田 2016年10月にセキュリティ匠の会がスタートし、同年10月から2017年3月にかけて第一弾の「CBK(Common Body Knowledge:試験出題範囲)勉強会」を開催しました。その第一弾では私がリード役を務めましたが、第二弾、第三弾のCBK勉強会のリード役は上原が引き継いでいます。これは「トレイン・ザ・トレーナー」という人材育成方法の1つで、トレーナー(指導者)をトレイン(養成)することによって技能の伝承を行い、より多くの人にその技能を広めていくためのものです。
上原 CBK勉強会は8回行っています。CISSPのドメイン(領域)は8つあるので、ドメインごとにCISSP資格取得挑戦者である参加者から講師を決め、発表会形式で勉強を進めます。参加者たちがお互いに質問し合い、知見を高めていくのです。さらに補修講義を3回ほど行います。参加者は約半年間の勉強期間を経てから試験を受けますが、一回で合格できるように皆、必死で勉強しますね。
栗田 参加者が持ち回りで講師を務めることには大きなメリットがあります。CISSP資格の未取得者が発表を行うので拙い部分はありますが、参加者同士が質問し合い、教え合うことで得られる効果は大きく、合格率はプロが講師を務めるオフィシャルセミナーを受けた場合とそれほど変わらないのではないでしょうか。
上原 リード役を務める私にも数多くの質問がなされますし、参加者たちはCBK勉強会の時だけでなく業務の合間や業務後にもお互いに質問し合い、教え合っています。それによって知見が高まり、CISSPが求めるセキュリティプロへッショナルとしての知識を十分に備えた状態で試験に望めるのです。
CISSPは技術と経営のバランスが取れた資格 栗田 晴彦 氏 |
上原 私は個人的に感じいている効果があります。CISSP資格を取得する前は、例えばセキュリティガイドラインを作成する際、社内でセキュリティのプロフェッショナルとして認知されている栗田に相談する人はいても、私に声が掛かることはありませんでした。ところがCISSP資格を取得してからは、私のセキュリティの知見を求める人から声を掛けられるようになったのです。そのため、仕事の幅が広がりました。
栗田 なるほど。上原だけでなく、そういう人材が社内に増えてきたのは確かなので、それもCISSP資格取得の効果と言えるでしょうね。
栗田 ビジネスの現場でセキュリティに関して核となる人材を増やしたていきたいですね。すでにプロダクトマネジメント部門や営業部門、サポート部門などではそういった若手社員が重要な役割を担い、先輩社員に刺激を与えています。CISSP資格を取得した社員が増えることで、会社全体にセキュリティに関するスキルやノウハウが伝わっていくようにしたいです。
上原 セキュリティの知見を備えてクラウドの運用管理ができる人、そしてそれをきちんと説明できる人が今、求められています。そういった人の価値が上がっていくので、セキュリティの知見を備えた人材を育てていくことを継続していきたいと思います。
栗田 ITセキュリティを企業の戦略や業務と連携させて調和を取っていくための能力も強く求められています。私たちのようにITインフラを提供する立場としては当然、お客様のビジネスの全体像が見えた上でセキュリティを考えられるようにならなければなりません。技術と経営のバランスが取れたCISSPは、それを可能にするために最もふさわしい資格だといえるでしょう。
ビジネス推進本部 応用技術部 セキュリティーチーム シニアエキスパート 栗田晴彦氏 最も優れたセキュリティプロフェッショナルとしてセキュリティに関する人材教育や、R&D的な立場で製品やソリューション、サービスの技術的な側面の支援などを行う。 日本に2人しかいないCCSP資格所有者の1人。 |
|
ビジネス推進本部 応用技術部 セキュリティーチーム 上原健司氏 セキュリティプロフェッショナルとしてセキュリティに関する人材教育などを行う。 CISSP資格取得者であり、最近ではセキュリティの知見を求める社員から声を掛けられるようになって仕事の幅が広がっている。 |
本インタビュー記事はPDFファイルでダウンロード可能です。