Governance
セキュリティポリシー・ルールの策定、セキュリティ管理体制・組織の構築、セキュリティ運用のフレームワーク立案など セキュリティに関わる運用やガバナンス(内部統制)の仕組み全般を支援します。セキュリティガバナンス構築にあたっては、 NIST等のグローバル基準および国内各省庁のセキュリティ基準を踏まえた対応を行います。
特徴
-
・企業の成熟度に応じたセキュリティガバナンスの構築
企業規模や業種によってセキュリティ対策のレベルが大きく異なります。様々な企業を支援してきた 知見に基づき、企業の成熟度に応じたガバナンスを構築し、オーバースペックとならない適正なレベルでの セキュリティ統制を実現します。
-
・グローバルなセキュリティ基準の情報のキャッチアップ
顧客との直接契約であるプライム案件を数多くこなした経験により、顧客の社内調整も含めたプロジェクトを円滑に進めるためのノウハウを蓄積しています。
-
・顧客視点を忘れないプロジェクト支援
ヒアリングメモや要求仕様書等の言語化された要件の実現だけに留まらず、顧客の真のニーズを把握して適切な解決策を提案することができます。
プロジェクトテーマ
-
・NIST CSFに基づくインターネット利用時のセキュリティ対策の立案および実行計画策定
・セキュリティ・スコアリングサービス(セキュリティ対応状況の可視化サービス)の事業化検討
・セキュリティインシデント(個人情報漏えい)発生時の初動対応支援および再発防止策立案
・3000インスタンスのAWS環境の脆弱性対応に係る業務プロセスの構築
・国立大学産学連携本部の内部統制強化およびセキュリティ対策に関わる調査