#SECGuidance

アメリカ合衆国証券取引委員会(SEC)は、公正かつ透明な市場を確保し、投資家を保護するために、証券規制のさまざまな側面に関するガイダンスを提供しています。以下は、SECのガイダンスに関するいくつかの重要な領域についての議論です:

サイバーセキュリティ
SECはサイバーセキュリティリスクにますます注目しており、公開企業に対して、重要なサイバーセキュリティインシデントとそのサイバーセキュリティリスク管理、戦略、およびガバナンスを開示する義務に関するルールとガイダンスを発表しています。

SECのサイバーセキュリティガイダンスの主要な側面は以下の通りです:

重要なサイバーセキュリティインシデントの開示の義務:公開企業は、インシデントが重要であると判断した日から4営業日以内に、重要なサイバーセキュリティインシデントを開示することが求められています。この開示は、フォーム8-Kの項目1.05に基づいて行われます。開示には、インシデントの性質、範囲、タイミング、および企業の財務状況や業績に対する重要な影響または合理的に考えられる重要な影響についての詳細が含まれるべきです。
サイバーセキュリティリスク管理、戦略、およびガバナンスに関する年次開示:企業は、サイバーセキュリティリスク管理プロセス、戦略、およびサイバーセキュリティにおける取締役会の監視役割に関する年次開示をフォーム10-K(または外国私企業発行者の場合はフォーム20-F)で提供しなければなりません。これには、サイバーセキュリティリスクを特定し管理するための方針や手続き、これらのリスクに対する取締役会の監視、および重要なサイバーセキュリティ脅威を評価し管理する上での経営陣の役割の説明が含まれます。
重要性評価:企業はサイバーセキュリティインシデントの重要性を判断するためのプロセスを確立する必要があります。この評価は、財務的な影響だけでなく、評判の損害、顧客関係への影響、訴訟や規制調査の可能性などの他の要因も考慮する必要があります。SECは、重要性評価は「不合理な遅延なしに」行うべきであると強調しています。