![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
||
![]() |
||||||

地方自治体における情報セキュリティは、市民の個人情報をはじめとする重要な情報を保護するだけでなく、地域住民の安心、安全を守るという重要な役割を担います。一方で、自治体の業務は基本的に住民にオープンであることが前提であり、セキュリティ対策の観点とは相反する難しい問題を抱えています。
住民への説明責任を果たし、セキュリティ水準の確保を見える形で示すには、外部の専門家による監査が欠かせません。外部監査は、ともすれば主観的に陥りがちな内部監査の欠点を補い、これまで自分たちが行ってきた取り組みを客観的な目でチェックするという大切な役割を果たします。

各政府機関においては、電子政府推進のためのアクションプランのもと、オンライン利用の一層の促進やワンストップ電子行政サービスの実用化などを目標としたIT化の取組みが着々となされているところでありますが、これらを実行するにあたっては、災害対策などの国民生活の安全の確保、医療、福祉、教育など、多方面にわたり、安全・安心で信頼できるIT社会の実現が求められていることを考慮する必要があります。
ITを活用したより良い国民生活を実現するためには、情報セキュリティ対策が確実に行われていることが不可欠です。
ビジネスアシュアランス株式会社の情報セキュリティ監査サービスは、自治体・官公庁のコンサルティングや監査経験が豊富なメンバーで監査チームを編成しています。自分たちでは気付かない、もしくは問題視しない点を的確に指摘するだけでなく、それぞれの業務に配慮した助言を通じて、個々の職員および組織の意識改革につなげていきます。さらに定期的な監査やフォローアップ監査の実施を通じて、PDCAサイクルで特に重要な「評価・監査」から「是正・予防」へと、確実なレベルアップに貢献します。


自治体・官公庁の情報セキュリティ監査やコンサルティング業務で多数の実績を持つプロが対応、有効な助言やきめ細かな対応を通じて、予算を最大限に活用した情報セキュリティの確保に繋がるサービスを提供します。

情報セキュリティに関わる技術は目まぐるしく変化しています。当社は、ITのスペシャリストとして監査に求められる最新技術に精通しているだけでなく、ネットワンシステムズ株式会社と連携し、PDCAサイクルすべての段階でシームレスなサービスを提供します。
自治体・官公庁が情報セキュリティ監査サービスを利用することで、以下の状況を把握し、改善を行うことでPDCAの定着・浸透が図れます。

| 情報セキュリティ監査 | 各種監査基準に基づく監査 情報セキュリティ監査制度に基づく運用監査 認証局監査 |
|---|---|
| 技術監査 | 住民基本台帳ネットワークシステムに関する監査 ネットワーク・ウェブアプリケーションの脆弱性検査 侵入検査 |
| 情報セキュリティ強化支援 | 情報セキュリティ対策診断・助言 情報セキュリティに関するマネジメントシステム構築支援 セキュリティポリシー、規程等の策定・改訂支援 情報資産のリスク分析・評価支援 外部委託先に対する情報セキュリティ管理支援 内部監査・自己点検の実施支援 情報セキュリティ研修 |
| 内部統制支援 | ICT調達フレームワーク策定・導入支援 |
| システム監査 | 情報システムの安全性、信頼性、効率性に関する外部監査 IT投資評価、システムの有効性評価 |
| 認証取得支援 | ISMS(ISO/IEC27001)認証取得支援 プライバシーマーク(JISQ15001)取得支援 |
2009年05月25日
「カード業者じゃなくてもセキュリティに効く? 一般企業にとってのPCI DSS」 が、Tech Target Japanに掲載されました。
2009年04月10日
ビジネスアシュアランス株式会社はPCI DSSの発行元であるPCI SSCより、PCI DSSへの準拠性を監査する機関QSAとして認定されました
2009年04月07日
ソフトバンク+ITで「PCI DSSから学ぶグローバルセキュリティ標準」(第6回)が掲載
2009年02月12日
ソフトバンク+ITで「PCI DSSから学ぶグローバルセキュリティ標準」(第5回)が掲載
2009年01月26日
ソフトバンク+ITで「PCI DSSから学ぶグローバルセキュリティ標準」(第4回)が掲載
2008年10月15日
ソフトバンク+ITで「PCI DSSから学ぶグローバルセキュリティ標準」(第3回)が掲載
2008年9月24日
ソフトバンク+ITで「PCI DSSから学ぶグローバルセキュリティ標準」(第2回)が掲載
2008年8月12日
ソフトバンク+ITに弊社社長執筆の「PCI DSSから学ぶグローバルセキュリティ標準」(第1回)が掲載
2008年6月23日
「ビジネスアシュアランス株式会社」ホームページ公開
2008年5月30日
「ビジネスアシュアランス株式会社」設立
|
Copyright c 2008 Business Assurance Co.,Ltd. All rights reserved. |