サイバーリスク・レーティングとは【用語集詳細】

サイバーリスク・レーティング(Cyber Risk Rating)は、企業や組織のサイバーセキュリティリスクを調査・評価し数値化・可視化するプロセスです。
サイバー保険の適用に際して対象の潜在リスクを査定したり、ベンダーやサードパーティ企業のサイバーリスクを評価したりといった用途に用いられています。
サイバーリスクの数値化に際しては、ツールなどを利用した外部アタックサーフェスの評価や、セキュリティガバナンスやコンプライアンスの遵守状況など、複合的な観点から評価が行われます。
組織が持つサイバー攻撃・犯罪に対する脆弱性や、セキュリティポリシーのレベルを正確に把握することにより、ベンダー・パートナー選定や、対策立案に役立てることが可能となります。
SOMPO CYBER SECURITYでは、サードパーティやサプライチェーンのサイバーリスクを可視化し、サプライチェーン全体のセキュリティリスクを評価し、またセキュリティ態勢の全体的な底上げを達成するためのリスク・レーティングツールとして、Panoraysを提供しています。