セキュリティ監査サービス
セキュリティスペシャリストが客観的な立場から、お客様のセキュリティレベルを評価・報告。
ガイドラインと実態のギャップを調査し、組織のセキュリティ課題を見える化します。
セキュリティスペシャリストが客観的な立場から、お客様のセキュリティレベルを評価・報告。
ガイドラインと実態のギャップを調査し、組織のセキュリティ課題を見える化します。
公的資格を有するセキュリティスペシャリストが、ポリシーやレギュレーションに対する組織の対応状況を評価。
セキュリティリスクを洗い出し、今後の対策へとつなげることで、組織のセキュリティレベルを向上します。
CISA(公認情報システム監査人)
情報処理安全確保支援士
セキュリティポリシー
各種ガイドライン(ISO/IEC 27001等)
対応の実態
監査チェックリスト
監査計画書/報告書/ポリシー改定案
組織としてのセキュリティ対策には、ポリシーの作成(明文化)と運用が重要です。
ポリシーに沿ったセキュリティ運用により、統制の取れた組織全体のセキュリティ対応に繋げます。
「ベンチマーク(ガイドライン)」と「ポリシー」のギャップを分析、修正案を提示します。
さらに、「修正後のポリシー」と「対応の実態」のギャップについても評価・報告します。
ギャップ/評価を見える化することで、今後の改善につながります。
ベンチマーク(レギュレーション)とのギャップを分析。調査結果としてチェックリストを提供し、今後の改善策を検討します。
ベンチマーク(レギュレーション)とポリシーのギャップを元に、ポリシー改訂案を作成。新たにポリシーの作成が必要な場合は、ポリシー案を作成します。
「組織の情報セキュリティポリシー」と「対応の実態」との評価結果を監査報告書として提供。ポリシーに促していない実態の改善に繋げます。
セキュサポ 脆弱性診断サービスのご紹介
資料をメールで受け取る
セキュリティ監査サービスのご紹介
資料をメールで受け取る
CSIRT構築サービスのご紹介
資料をメールで受け取る