ホーム PCI DSS イベント 会社概要  
情報セキュリティ監査
情報セキュリティ強化支援
認証取得支援
PCI DSS審査サービス
PCI DSS準拠支援
PCI DSS ASV検査
侵入検査
技術監査
内部統制支援
システム監査サービス

情報セキィリティ事故に関する報道は後を絶ちません。ひとたび情報漏えい等が発生すると、経済的な損失だけではなく、社会的な信用も失墜し、ビジネスに与える影響は膨大なものになる可能性が高く、情報セキュリティ対策は重要な経営課題となっています。
情報セキュリティ対策は、一度講じてしまえばよいというものではなく、新たな脅威や社会状況の変化により見直しが必要です。

弊社では、運用面、管理面など総合的に分析し、企業・組織に最適な情報セキュリティを強化する支援サービスをご提供いたします。
 

サービスの内容

情報セキュリティ対策診断・助言
ITシステムについて、管理・運用を含めた総合的な情報セキュリティ強化を支援します。お客様の環境、要望に合わせて、監査基準や対策基準、ガイドラインを基に現状の調査及び問題点を診断・助言します。

情報セキュリティ対策に関するマネジメントシステム構築支援
情報セキュリティ対策の実施状況がスパイラルアップし対策の効果が確実に現れるよう、定期的な情報セキュリティ対策の計画・運用・チェック・改善が確実に実施される仕組みの構築を支援します。

情報セキュリティポリシー、対策規程、実施手順書等の策定・改訂支援
関連する基準やガイドラインに準拠し、整合性の取れた、具体的で分かりやすい文書の整備を支援します。

情報資産のリスク分析・評価支援
情報セキュリティ対策の重点を明確にするために、情報資産の洗い出しからリスク分析・評価に係る具体的な方法の提示や助言を行います。

外部委託先に対する情報セキュリティ対策管理に関する支援
今後の情報セキュリティ対策のキーポイントとなる外部委託先の管理について、実効性のある手段や方法の提示や助言を行います。

内部監査支援
情報セキュリティ監査を内部監査で実施する場合、内部監査の準備支援(監査計画作成、チェックリスト作成、内部監査人研修)、実施支援(監査実施時の助言、報告書作成支援)及び報告書・改善計画書に対する提言を行います。

自己点検支援
職員等のポリシー遵守状況やヒヤリハット状況を確認するための自己点検(セルフチェック)の実施を支援します。お客様の状況に合わせた点検表を作成しアンケート方式で調査を実施して脆弱性やリスクを分析いたします。その分析結果から実施が必要な情報セキュリティ対策をご提案いたします。
- 分析結果をセキュリティ教育に活用して注意喚起に向けたセキュリティ教育を実施することも可能です。

情報セキュリティ教育・啓発支援
コンサルティングサービスの現場で培われたノウハウをもとに開発された教育コースです。
管理者向けには、セキュリティ管理体制を構築・維持・向上させる為に現場で追求された手法を教育に反映いたします。
一般職員の方々向けには、情報セキュリティ意識の向上、セキュリティモラルの向上を狙って教育いたします。
[教育分野]
・情報セキュリティマネジメントシステム(ISMS)
・情報セキュリティポリシー
・個人情報保護法
・情報セキュリティインシデント対応
・ソーシャルメディアポリシーの従業員教育支援 等
 

サービスの特徴

リスク分析から対応策提案、教育まで、経験豊富なコンサルタントがPDCAサイクルのスパイラルアップに必要な総合的な情報セキュリティマネジメントサービスをワンストップでご提供いたします。  

対象のお客様

情報セキュリティ強化及び情報セキュリティ事故の予防を考えている官庁、自治体、企業等  

サービスの効果

  • 企業・組織における潜在リスクが明確になり、セキュリティ対策として何をどこまで行えばよいか明確になります。
  • 企業・組織において網羅的なセキュリティマネジメント強化が図られます。
  • 行うべきことが明確になることにより社員・職員のセキュリティリテラシーが向上します。
  •  

    サービスご提供の流れ

  • お客様のご要望に沿った個別対応となります。

  •  

    実績

    • A社データセンター入退室管理規定整備
    • B市幹部職員向け情報セキュリティ研修
    • 神奈川県A市(内部監査支援、自己点検支援)
    • 東京都B区(内部監査支援、自己点検支援)