ホーム サービス PCI DSS イベント 会社概要  
自治体・官公庁のお客様

自治体のセキュリティレベルの向上が地域、住民の安心、安全につながる

地方自治体における情報セキュリティは、市民の個人情報をはじめとする重要な情報を保護するだけでなく、地域住民の安心、安全を守るという重要な役割を担います。一方で、自治体の業務は基本的に住民にオープンであることが前提であり、セキュリティ対策の観点とは相反する難しい問題を抱えています。

住民への説明責任を果たし、セキュリティ水準の確保を見える形で示すには、外部の専門家による監査が欠かせません。外部監査は、ともすれば主観的に陥りがちな内部監査の欠点を補い、これまで自分たちが行ってきた取り組みを客観的な目でチェックするという大切な役割を果たします。

情報セキュリティ立国の実現と更なる情報セキュリティ先進国へ向かって

各政府機関においては、電子政府推進のためのアクションプランのもと、オンライン利用の一層の促進やワンストップ電子行政サービスの実用化などを目標としたIT化の取組みが着々となされているところでありますが、これらを実行するにあたっては、災害対策などの国民生活の安全の確保、医療、福祉、教育など、多方面にわたり、安全・安心で信頼できるIT社会の実現が求められていることを考慮する必要があります。

ITを活用したより良い国民生活を実現するためには、情報セキュリティ対策が確実に行われていることが不可欠です。

ビジネスアシュアランス株式会社の情報セキュリティ監査サービスは、自治体・官公庁のコンサルティングや監査経験が豊富なメンバーで監査チームを編成しています。自分たちでは気付かない、もしくは問題視しない点を的確に指摘するだけでなく、それぞれの業務に配慮した助言を通じて、個々の職員および組織の意識改革につなげていきます。さらに定期的な監査やフォローアップ監査の実施を通じて、PDCAサイクルで特に重要な「評価・監査」から「是正・予防」へと、確実なレベルアップに貢献します。

ビジネスアシュアランス株式会社が課題を解決します

経験豊富なプロが対応します

自治体・官公庁の情報セキュリティ監査やコンサルティング業務で多数の実績を持つプロが対応、有効な助言やきめ細かな対応を通じて、予算を最大限に活用した情報セキュリティの確保に繋がるサービスを提供します。

迅速でシームレスなサービスを提供します

情報セキュリティに関わる技術は目まぐるしく変化しています。当社は、ITのスペシャリストとして監査に求められる最新技術に精通しているだけでなく、ネットワンシステムズ株式会社と連携し、PDCAサイクルすべての段階でシームレスなサービスを提供します。

自治体・官公庁が情報セキュリティ監査サービスを利用することで、以下の状況を把握し、改善を行うことでPDCAの定着・浸透が図れます。
  • コンピュータウイルスなどに起因する情報流出の危険性
  • 情報の外部持ち出し及び私物パソコンの業務使用などの情報管理
  • 外部・内部からの脅威に対する脆弱性確認
  • 外部委託先の情報セキュリティ対策水準 等

充実の監査関連業務サービス

情報セキュリティ監査 各種監査基準に基づく監査
情報セキュリティ監査制度に基づく運用監査
認証局監査
技術監査 住民基本台帳ネットワークシステムに関する監査
ネットワーク・ウェブアプリケーションの脆弱性検査
侵入検査
情報セキュリティ強化支援 情報セキュリティ対策診断・助言
情報セキュリティに関するマネジメントシステム構築支援
セキュリティポリシー、規程等の策定・改訂支援
情報資産のリスク分析・評価支援
外部委託先に対する情報セキュリティ管理支援
内部監査・自己点検の実施支援
情報セキュリティ研修
内部統制支援 ICT調達フレームワーク策定・導入支援
システム監査 情報システムの安全性、信頼性、効率性に関する外部監査
IT投資評価、システムの有効性評価
認証取得支援 ISMS(ISO/IEC27001)認証取得支援
プライバシーマーク(JISQ15001)取得支援