DRI(Disaster Recovery Institute)ジャパンは、事業継続(BCP/BCM)の研修および、世界に通用する事業継続専門家の資格認定を促進すると同時に、”備え“の大切さを広めている団体です。グローバルでは2019年からサイバーレジリエンスコース(CRLE2000)を開催しています。
世界100カ国以上で2万人以上のDRI認定者が活躍中!
DRIジャパンの本部組織DRII (Disaster Recovery Institute International)は、NPOとして1988年に米国で設立され、世界で最初に事業継続の研修、専門家の認定を行ってきた、もっとも古く、かつ大きい組織です。 DRIIは体系化された事業継続教育プログラムを世界100カ国以上で提供しています。
現在、世界100カ国以上で2万人以上(2021年時点)の事業継続認定者が活躍しています。フォーチューン100社の95%以上(2019年)および、フォーチューン500社のほとんどの会社で、DRIの認定プロが活躍しています。また個人の認定に加えて、DRIは組織を対象に、レジリエンスであるかを評価・認定するプログラム(REAP)も行っています。
サイバーレジリエンスコース必要の背景
増大するサイバー攻撃が顕在化しています。2025年に向けて一層拡大中で、サイバーインシデントはビジネスの最大リスクとなっています。
順位 | リスク項目 |
---|---|
1 | サイバーインシデント |
2 | 事業中断 |
3 | 自然災害 |
4 | 法律/規制の変更 |
5 | マクロ経済の動向 |
6 | 火災、爆発 |
7 | 気候変動 |
8 | 政治的リスクと暴力 |
9 | 市場動向 |
10 | 熟練した人材の不足 |
サイバー攻撃からの侵入を防ぐのがサイバーセキュリティ。サイバーセキュリティの進化は日々顕著でありますが現状の運用では100%の侵入防御は不可能です。
対応策としては防御としてのサイバーセキュリティと復旧策を含む事業継続を同時に実行するサイバーレジリエンスを実現していく必要があります。
サイバーレジリエンスとは、悪条件、ストレス、または機能するために必要な資源への攻撃に直面しても、企業が事前に手を打ち、それに耐え、復旧し、進化する能力を意味します。
サイバーレジリエンスコース受講のメリット
1. サイバーレジリエンス実現に不可欠な概念導入への詳細な説明、フレームワーク、およびガイダンス修得可
2. 強力なサイバーレジリエンスの「価値提案」を、組織の経営トップへ推奨可能
3. 演習をベースにサイバー/事業継続管理に参加しての知識経験の共有が可能
4. サイバーレジリエンス試験に合格への準備が可能。国際サイバーレジリエンス専門家として認定、活躍へ
サイバーレジリエンスコースの概要
The NIST 2.0 cybersecurity framework(フレームワーク)と事業継続管理のPDCAフレームワークを統合する概念とステップを説明します。
ステップ
1)現状の事業継続管理の実態把握
2)サイバーセキュリティの実態把握
3)人、IT、プロセスの観点で統合
サイバーレジリエンス計画を立案する上で、下記のような重要な概念、プロセスを理解します。
◼サイバーリスク、対策へのトップのコミットメント
◼サイバーセキュリティのポリシー、プロセス啓発
◼既存セキュリテイ IT運用との連携、改善
◼既存BCP運用との連携、改善
◼激変する環境変化対応に追随、法規制遵守
◼風評管理への十分なケア
◼サイバーセキュリティシナリオとテスト
◼多層防御のテスト
◼サイバー保険の検討、実施
◼危機広報と外部コミュニケーション一貫性維持
プログラム(全日程共通)
Day 1 9:00-17:00
・サイバーセキュリティからのステップアップ
・サイバー脅威とサイバー攻撃
・サイバー レジリエンスの価値
・サイバーセキュリティと事業継続の統合
・サイバーセキュリティ フレームワーク
Day 2 9:00-17:00
・サイバー レジリエンス プランニング フェーズ 1
・サイバー レジリエンス プランニング フェーズ 2
・サイバー レジリエンス計画の維持
・サイバー レジリエンス試験の復習と模擬試験
Day 3 9:00-12:00
・ サイバー・レジリエンス試験100問試験 0.5日
※休憩は適宜
※プログラムは、都合により変更になる可能性があります。
受講費用とお支払い方法
2.5日の研修と最終日の認定試験合わせて、18万7000円(税込み)になります。DRIジャパンからの研修日程確定通知の際にお送りします「BCM 研修申込書」に必要事項をご記入の上、返信してください。DRIジャパンから送付します振込依頼書を確認して、振込をしてください。
認定資格
本研修を受講し、試験に合格すると経験に応じて、以下の資格を申請することができます。※別途、申請費用がかかります。
ACRP:アソシエートサイバーレジリエンスプロフェッショナル
CCRP:サーティファイドサイバーレジリエンスプロフェッショナル
サイバーレジリエンス | 試験 | DRIコミッショナーによる審査 | 経験年数 | サイバーレジリエンス5要素*の内の必要数 |
---|---|---|---|---|
ACRP | 要 | 不要 | 不問 | 0 |
CCRP | 要 | 要 | 2年以上 | 3 |
*サイバーレジリエンス5要素(CSFの①確認する②保護する③検出する④対応する⑤復旧する)
2025年の研修開催予定
2025年は3回の開催を予定しております。Zoomミーティングを使ったオンラインでの研修とDRIIのウェブサイト上のオンライン受験での実施になります。事前に接続できるかどうかをご確認の上、お申し込みください。
※日程は変更になる可能性がございます。ご了承ください。
実施月 | 研修日程 |
2025年 4月 | 4 月17日(木)~ 19日(土) |
2025年 7月 | 7 月17日(木)~ 19日(土) |
2025年10月 | 10月23日(木)~ 25日(土) |
主催・お問い合わせ
一般財団法人DRIジャパン
https://www.dri-jp.org
連絡先:info@dri-jp.org
お問い合わせフォームはこちら