AT&Tのセキュリティ体制は、米国証券取引委員会(SEC)公式のForm 10-K(Item 1C)(https://investors.att.com/~/media/Files/A/ATT-IR-V2/financial-reports/t-2024-12-31-10k-final.pdf)で確認できます。このSourceでは、取締役会がプライバシーとデータセキュリティの監督を監査委員会に委任していること、CISOが率いるChief Security Officeがネットワークと情報セキュリティに関する管理上の責任を負うこと、およびインシデント対応プロセスがNISTのフレームワークに沿い、準備/検知と分析/封じ込め・根絶・復旧/事後改善という4つの段階に整理されていることが記載されています。具体的には「ITEM 1C. CYBERSECURITY」、「Our Board of Directors has delegated to the Audit Committee the oversight responsibility」、「Chief Security Office (CSO)」、「Chief Information Security Officer (CISO)」、「Cybersecurity Incident Response Plan」、「Data Privacy Incident Response Plan」、「follows the NIST (National Institute of Standards and Technology) framework」、「preparation; detection and analysis; containment, eradication and recovery; and post-incident remediation」、「continuous and near-real-time security monitoring of the AT&T network」といった記載が確認できます。限界として、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 これは統制の枠組みに関する開示であり、個別のインシデントや実際の運用成熟度を示すものではありません。Current Statusとして、2026年8月21日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは米国証券取引委員会(SEC)に対する届出・開示、または米国証券取引委員会(SEC)が保持する公的記録であり、企業自身の広報や第三者による評価とは性質が異なります。