論文の概要: Cyber Insurance, Audit, and Policy: Review, Analysis and Recommendations
- arxiv url: http://arxiv.org/abs/2602.03127v1
- Date: Tue, 03 Feb 2026 05:37:49 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-02-04 18:37:15.263449
- Title: Cyber Insurance, Audit, and Policy: Review, Analysis and Recommendations
- Title(参考訳): サイバー保険・監査・政策 : レビュー・分析・勧告
- Authors: Danielle Jean Hanson, Jeremy Straub,
- Abstract要約: 本稿では,サイバー監査がサイバー保険コストを低減し,その可用性を向上させるためのサイバー監査の利用を推奨する上で,サイバー監査がもたらす課題と潜在的なメリットについて,この領域における先行研究の構造化されたレビューと分析を行う。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-nc-nd/4.0/
- Abstract: Cyber insurance, which protects insured organizations against financial losses from cyberattacks and data breaches, can be difficult and expensive to obtain for many organizations. These difficulties stem from insurers difficulty in understanding and accurately assessing the risks that they are undertaking. Cybersecurity audits, which are already implemented in many organizations for compliance and other purposes, present a potential solution to this challenge. This paper provides a structured review and analysis of prior work in this area, analysis of the challenges and potential benefits that cyber audits provide and recommendations for the use of cyber audits to reduce cyber insurance costs and improve its availability.
- Abstract(参考訳): サイバー保険は、保険機関がサイバー攻撃やデータ漏洩による金銭的損失から保護するものであり、多くの組織で入手することは困難で費用がかかる。
これらの困難は、保険会社が実行中のリスクを理解し、正確に評価することの難しさに起因している。
サイバーセキュリティ監査は、コンプライアンスやその他の目的のためにすでに多くの組織で実施されているが、この課題に対する潜在的な解決策を提供する。
本稿では,この領域における先行研究の構造化されたレビューと分析,サイバー監査が提供する課題と潜在的なメリットの分析,サイバー保険コストの低減と可用性向上のためのサイバー監査の利用を推奨する。
関連論文リスト
- Frontier AI Auditing: Toward Rigorous Third-Party Assessment of Safety and Security Practices at Leading AI Companies [57.521647436515785]
私たちはフロンティアAIの監査を、フロンティアAI開発者の安全とセキュリティに関する主張の厳格な第三者による検証として定義しています。
本稿では,AI保証レベル(AAL-1からAAL-4)について紹介する。
論文 参考訳(メタデータ) (2026-01-16T18:44:09Z) - Data Protection and Corporate Reputation Management in the Digital Era [0.0]
本稿では,サイバーセキュリティ管理とデータ保護,企業評価との関係を,デジタルトランスフォーメーションの文脈で分析する。
この研究は、組織がサイバーリスクを軽減し、規制要件を遵守し、ステークホルダーの信頼を維持するための戦略とツールをどのように実装するかを検討する。
論文 参考訳(メタデータ) (2025-12-16T10:51:17Z) - S3C2 SICP Summit 2025-06: Vulnerability Response Summit [51.90004414779634]
NSFが支援するSecure Software Supply Chain Center (S3C2)とSoftware Innovation Campus Paderborn (SICP)の研究者たちが、脆弱性対応サミットを開催した。
サミットの目標は、ソフトウェアサプライチェーンのセキュリティに関する実践的な経験と課題を持つ業界実践者との共有を可能にすることだ。
論文 参考訳(メタデータ) (2025-12-02T10:05:41Z) - Frontier AI's Impact on the Cybersecurity Landscape [46.32458228179959]
AIはすでに攻撃に広く使われているが、その防衛用途は限られている。
専門家はAIが攻撃者を擁護し続けると予想しているが、そのギャップは徐々に狭まるだろう。
論文 参考訳(メタデータ) (2025-04-07T18:25:18Z) - A Systematic Review of Security Communication Strategies: Guidelines and Open Challenges [47.205801464292485]
情報過負荷や技術的理解,セキュリティ意識と快適さのバランスなど,ユーザの難しさを識別する。
利用者は信頼性に関する技術的詳細が必要であるが、ジャーゴンに苦慮し、不安を経験することなくリスクを認識する必要がある。
この作業は,サイバーセキュリティの脅威を認識し,適切な対応を可能にする,より効果的なセキュリティコミュニケーションプラクティスに寄与する。
論文 参考訳(メタデータ) (2025-04-02T20:18:38Z) - Comprehensive Digital Forensics and Risk Mitigation Strategy for Modern Enterprises [0.0]
本研究は、サイバーセキュリティに対するアプローチの概要として、予防的脅威予測、法医学的調査、CCPAなどの規制の遵守などを挙げる。
ソーシャルエンジニアリング、インサイダーリスク、フィッシング、ランサムウェアといった主要な脅威と、AIと機械学習を活用する緩和戦略について検討する。
この発見は、機密データを保護するための継続的監視、政策執行、適応型セキュリティ対策の重要性を強調している。
論文 参考訳(メタデータ) (2025-02-26T23:18:49Z) - SoK: Identifying Limitations and Bridging Gaps of Cybersecurity Capability Maturity Models (CCMMs) [1.2016264781280588]
サイバーセキュリティ能力成熟モデル(CCMM)は、組織のサイバーセキュリティ姿勢を強化する重要なツールとして出現する。
CCMMは、組織が現在のサイバーセキュリティ能力を評価し、重大なギャップを特定し、改善を優先するための構造化されたフレームワークを提供する。
しかし、CCMMの潜在能力は、実装や採用プロセスで遭遇したモデルや課題に固有の制限があるため、実現されないことが多い。
論文 参考訳(メタデータ) (2024-08-28T21:00:20Z) - Risks of AI Scientists: Prioritizing Safeguarding Over Autonomy [65.77763092833348]
この視点は、AI科学者の脆弱性を調べ、その誤用に関連する潜在的なリスクに光を当てる。
我々は、ユーザ意図、特定の科学的領域、およびそれらが外部環境に与える影響を考慮に入れている。
本稿では,人間規制,エージェントアライメント,環境フィードバックの理解を含む三段階的枠組みを提案する。
論文 参考訳(メタデータ) (2024-02-06T18:54:07Z) - Data Driven Approaches to Cybersecurity Governance for Board Decision-Making -- A Systematic Review [0.0]
本稿では,既存のリスク計測機器,サイバーセキュリティ指標,およびBoDをサポートするための関連モデルについて検討する。
その結果、高度なサイバーセキュリティツールが存在し、開発中であるにもかかわらず、取締役会が、彼らが理解している言語でサイバーセキュリティを管理するためのメトリクスとモデルの観点から、それらをサポートするための限られた情報が存在することがわかった。
論文 参考訳(メタデータ) (2023-11-29T12:14:01Z) - A Systematization of Cybersecurity Regulations, Standards and Guidelines
for the Healthcare Sector [5.121113572240309]
本稿では,医療分野に関連する重要なサイバーセキュリティ文書の体系化に寄与する。
我々は49の重要文書を収集し、NISTサイバーセキュリティフレームワークを使用して鍵情報を分類した。
論文 参考訳(メタデータ) (2023-04-28T16:19:21Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。