情報セキィリティ事故に関する報道は後を絶ちません。ひとたび情報漏えい等が発生すると、経済的な損失だけではなく、社会的な信用も失墜し、ビジネスに与える影響は膨大なものになる可能性が高く、情報セキュリティ対策は重要な経営課題となっています。 情報セキュリティ対策は、一度講じてしまえばよいというものではなく、新たな脅威や社会状況の変化により見直しが必要です。 弊社では、運用面、管理面など総合的に分析し、企業・組織に最適な情報セキュリティを強化する支援サービスをご提供いたします。
情報セキュリティ対策診断・助言 ITシステムについて、管理・運用を含めた総合的な情報セキュリティ強化を支援します。お客様の環境、要望に合わせて、監査基準や対策基準、ガイドラインを基に現状の調査及び問題点を診断・助言します。 情報セキュリティ対策に関するマネジメントシステム構築支援 情報セキュリティ対策の実施状況がスパイラルアップし対策の効果が確実に現れるよう、定期的な情報セキュリティ対策の計画・運用・チェック・改善が確実に実施される仕組みの構築を支援します。 情報セキュリティポリシー、対策規程、実施手順書等の策定・改訂支援 関連する基準やガイドラインに準拠し、整合性の取れた、具体的で分かりやすい文書の整備を支援します。 情報資産のリスク分析・評価支援 情報セキュリティ対策の重点を明確にするために、情報資産の洗い出しからリスク分析・評価に係る具体的な方法の提示や助言を行います。 外部委託先に対する情報セキュリティ対策管理に関する支援 今後の情報セキュリティ対策のキーポイントとなる外部委託先の管理について、実効性のある手段や方法の提示や助言を行います。 内部監査支援 情報セキュリティ監査を内部監査で実施する場合、内部監査の準備支援(監査計画作成、チェックリスト作成、内部監査人研修)、実施支援(監査実施時の助言、報告書作成支援)及び報告書・改善計画書に対する提言を行います。 自己点検支援 職員等のポリシー遵守状況やヒヤリハット状況を確認するための自己点検(セルフチェック)の実施を支援します。お客様の状況に合わせた点検表を作成しアンケート方式で調査を実施して脆弱性やリスクを分析いたします。その分析結果から実施が必要な情報セキュリティ対策をご提案いたします。 - 分析結果をセキュリティ教育に活用して注意喚起に向けたセキュリティ教育を実施することも可能です。 情報セキュリティ教育・啓発支援 コンサルティングサービスの現場で培われたノウハウをもとに開発された教育コースです。 管理者向けには、セキュリティ管理体制を構築・維持・向上させる為に現場で追求された手法を教育に反映いたします。 一般職員の方々向けには、情報セキュリティ意識の向上、セキュリティモラルの向上を狙って教育いたします。 [教育分野] ・情報セキュリティマネジメントシステム(ISMS) ・情報セキュリティポリシー ・個人情報保護法 ・情報セキュリティインシデント対応 ・ソーシャルメディアポリシーの従業員教育支援 等
リスク分析から対応策提案、教育まで、経験豊富なコンサルタントがPDCAサイクルのスパイラルアップに必要な総合的な情報セキュリティマネジメントサービスをワンストップでご提供いたします。
情報セキュリティ強化及び情報セキュリティ事故の予防を考えている官庁、自治体、企業等