JP/EN

 

Foresight in sight

サイバーセキュリティアセスメントサービス

リスクや課題を洗い出し、セキュリティ対策を分析・見える化

DX推進やリモートワークの浸透、サイバー攻撃の高度化や人為的ミスによる情報漏えいなど、企業のセキュリティリスクは拡大を続けています。それに伴いセキュリティ担当者の業務負荷も増大の一途です。多くの業務を抱えるには、現状を見える化し可能なところを効率化することが必要です。「サイバーセキュリティアセスメントサービス」は、リスクの高いサイバーセキュリティにおける実装状況を含めて調査し、第三者視点で客観的に評価、漠然とした不安を「見える化」します。適切な対策が施されていない場合には、本質的な原因を探り具体的な解決方法をご提案します。

このような課題はありませんか?

現状のセキュリティ対策が、正しく実装されているのかわからない

情報セキュリティ対策を行っているが、人員やコストは適切だろうか?

技術の進化や他社と比較し、自社のセキュリティ対策は遅れを取っていないか?

アウトソーシングしている業務について、セキュリティが担保されているのか心配

事故発生時の対処方法が決まっていない!

セキュリティアセスメントサービス

現状調査・リスク分析などを行い報告書を作成

お客さま

本質的な原因と具体的な解決法が明確に
サイバーセキュリティアセスメントサービスは、客観的に第三者視点でアセスメントを実施します。サイバーセキュリティアセスメントサービスの導入により、企業は脆弱性やリスク、セキュリティ対策状況の弱点や課題を見える化することができます。セキュリティ対策に不安がある結果となった場合には、本質的な原因を探り具体的な解決方法をご提案します。また、必要に応じて実装支援も行いますので、安心して導入いただくことが可能です。
  • 包括的なセキュリティ
    リスクや課題についての技術的な対策だけでなく、規程類や組織面、システムの運用管理面についても確認します。
  • 外部連携のリスクも評価
    グループ企業者外部委託先企業、サプライチェーンなどに関連したセキュリティリスクも評価します。
  • チェックシートを用いたヒアリング
    セキュリティ評価にあたっては、ISO/IEC27001などの国際的な基準を取り入れた独自のチェックシートにより、網羅性を確保します。
  • 技術調査オプション
    端末の設定情報やネットワーク上の通信情報など、お客さまのご要望に合わせて技術調査を実施いたします。

サイバーセキュリティアセスメントサービス導入実績

 
  目的・背景 お客さまの声
小売業 サイバーセキュリティ対策は実施、運用中です。ビジネス変革(DX)を推進するにあたり、新たなリスク、脅威に対応するためのセキュリティ強化ポイントの把握が必要でした。 各組織、各システムで対応すべき課題が洗い出せ、対応計画の立案、アクションの具体化に向けたインプットとして役立てられました。
金融業 自社の対応力に不安を覚えた経営層より、サイバーセキュリティ対策状況の客観的な評価を求められていました。 脆弱な箇所、弱点が可視化できました。サイバーセキュリティ対策を講じるのに必要な経営リソースの確保に向けて、全社の課題として経営層に対する訴求材料として活用できます。
運輸業 ランサムウェアを含むマルウェア感染など、業務継続に影響を与えるリスク低減施策の実行が急務でした。 対応すべき優先順位が明らかできました。特にインシデント対応体制の強化を早急にすべきとの評価をもとに、万が一の場合に対応できる体制、システムの強化へと繋げられました。

サイバーセキュリティアセスメントサービス実施のステップ

プロセス 内容 お客さま 弊社
キックオフ 全体概要・対象範囲・日程を検討して実行計画書にまとめ、キックオフを実施します。 参画 説明
事前作業 お客さまが策定された既存のセキュリティ関連文書を閲覧し、状況を確認します。 資料提示 資料確認
ヒアリング 評価項目(チェックシート)へ事前にご記入いただき、現地でのヒアリング及び調査を実施します。 回答 ヒアリング
報告会 調査結果及び対策案等をまとめた報告書を作成し報告会を実施します。 確認 報告
 
キックオフから報告までのスケジュールは、約1ヵ月となります。ただし、お客さまのご要件、およびスケジュールにより、期間は変動致します。

サービスのポイント

  • 現状の評価が可能
    • アセスメント項目は、経済産業省サイバーセキュリティ経営ガイドラインやNIST(米国国立標準技術研究所)サイバーセキュリティフレームワークなどの標準的なガイドラインを用いたチェックシートを利用します。
    • システム運用を委託している外部業者の運用状況の評価も実施可能です。
  • 短期間でのサービス提供
    • サービス提供開始から約1ヶ月にて、評価結果をご報告します。