コーリー・ショウ

コーリー・ショウはアイダホ州立大学情報科学教授准学部長であり、[ 1 ]国立情報保証訓練教育センター(NIATEC)とシンプロット意思決定支援センター(SDSC)の所長であり、10年間情報システムセキュリティ教育コロキウム(CISSE)の議長を務めた。[ 2 ]

1980年代初頭、組織は、複数の拠点に接続されたPCは、単一の建物に閉じ込められたメインフレームよりもはるかに脆弱であることに気づき始めました。これらの組織は、セキュリティポリシーと手順の選定、推奨、そして実装を担う有能な人材を求め始めました。しかし、情報セキュリティに関するカリキュラムを提供する学校は少なく、ましてや学位を提供する機関はごくわずかでした。そのため、組織はITプロフェッショナルが企業全体の情報セキュリティ管理に精通しているという言葉を鵜呑みにするしかありませんでした。

1989年までに、ショウらはコンピュータセキュリティに関する統一された共通知識体系を確立しました。ショウはアイダホ州立大学と共同で、ソルトレイクシティで最終決定会議( Wayback Machineに2017年2月4日アーカイブ)を主催しました。彼の功績は後にサンフランシスコで様々な賞を受賞し、組織から認められました(創設者賞やセキュリティ業界における共通の知識、価値観、倫理を維持・検証するための専門資格の必要性が高まりました)。複数のIT専門家団体は、情報セキュリティ担当者の資格を証明する認定プログラムの必要性を認識しました。

ショウ氏の研究は、 ISC2(Wayback Machineに2017年2月4日アーカイブ)など、複数の組織において、学術界における情報保証分野の基礎を築いたものとして認められています。30年にわたる彼の研究は、政府、産業界、そして学術界で国際的に使用される標準規格の策定につながりました。

教育

ショウ氏は教師であり、メンターでもあります。そのスタイルは生徒や同僚から「ソクラテス式」と評されています。あらゆるレベルにおいて、生徒の能力を最大限に引き出すよう促します。彼は常に全力で研究に取り組んできましたが、大学の記録によると、過去30年間、毎学期少なくとも1クラスは担当していました。

彼は現在、情報保証プロフェッショナルの育成を目的としたサイバー部隊サービス奨学金プログラムの1つを率いています。このプログラムでは、すべての学生が完全なMBAプログラムを受講します。さらに、コースと実習の両方を経験します。プログラムを修了すると、卒業生は国家安全保障システム委員会による認定のすべての要件を満たしたことになります。このプログラムは、 CAEのすべての認定のすべてのレベルで認定されている国内でわずか3つのプログラムのうちの1つです。さらに、卒業生は(ISC)2のシステムセキュリティ認定実践者SSCPおよびCISSP試験を受験する必要があります。現在、このプログラムは国立科学財団NSFへの大学の年次報告書に記載されているように、初回の受験で100%の合格率を誇っています。

1993年、彼は連邦情報システムセキュリティ教育者協会FISSEAから年間最優秀教育者として認められた最初の非政府職員でした。

書き込み

彼は、情報保証に関する数冊の書籍『 Information Assurance for the Enterprise: A Roadmap to Information Security McGraw Hill Catalog』の著者であり 、300 を超える論文や研究論文も執筆しています。

最近の研究書

  • Schou, C., Lohse, E. (2009). 『ザ・クラブトリー・ファイルズ』, クラブトリーとスワンソンの著作・文書集成. アイダホ州: アイダホ自然史博物館, IRI.
  • Corey D.、シューメーカー、ダニエル著『企業のための情報保証:情報セキュリティへのロードマップ』、マグロウヒル、2007年1月
  • ショウ、コーリー・D、クーヘル、D、「情報作戦教育:情報保証から学んだ教訓」、情報戦、誇大広告から現実を分離、エドウィン・L・アーミステッド編、ポトマック・ブックス、ワシントンDC、2007年
  • ローゼ、S.、ショウ、C.(2007)コロンビア高原-スネーク川地域の文化的連鎖。ロイ・カールソンとマーティ・マグネ編『北西北米の投射点群』カナダ考古学協会。

査読付きジャーナル論文

  • Schou, C., Armistead, EL, Ryan, J. (2009/10). 国際学術標準:相互運用性のための情報作戦への新たなアプローチ. Journal of Information Warfare.
  • Schou, C., et al. (2009/2010) 情報保証基準の開発、ACM SIGCSE Bulletin Volume 41, Issue 4 (2009年12月)、発行年: 2010年、ISSN  0097-8418
  • Trimmer, K., Parker, KR, Schou, C. (2009). セキュアコードの機能要件:リファレンスモニターとユースケース. Academy of Information and Management Sciences Journal, 12(2), 113-119.
  • Trimmer, K., Parker, KR, Schou, C. (2007). 設計段階を通して情報保証の原則を早期に導入することの強制. Journal of Informatics Education Research, 9(1), 95-120.
  • フロスト、ジェームズ、ショウ、コーリー、「セキュリティ監査の欠落した構成要素 - ケーススタディ」、システム整合性管理の課題、2006年、ISBN 0-9772107-2-3

参考文献

  1. ^ 「サイバーセキュリティのプロを育成するのは誰か?」BusinessWeek誌2000年2月16日。2000年2月29日時点のオリジナルよりアーカイブ。 2008年3月21日閲覧
  2. ^ 「AMERICA ON THE CYBER EDGE」ロイター2008年3月5日. 2012年9月9日時点のオリジナルよりアーカイブ。 2008年3月21日閲覧