NRI

情報セキュリティ運用評価支援

コンプライアンス対策

お客様の社内情報セキュリティ評価または、IT内部監査を支援いたします

  • サービス内容

    お客様の社内情報セキュリティ評価または、IT内部監査を支援いたします。

    • ISO/IEC27001やCSC、NIST等の国内外の基準を参考したNRI推奨の評価基準に基づいたチェックシートの提供は可能です。
    • お客様の社内規定に基づいてチェックシートの作成も可能で、お客様の代わりに、全国における支店や営業所、IDCなどを回って評価を行い、報告書を作成いたします。
  • 対象

    • お客様のご指定の支社または部署。
  • 契約方式

    • 年間契約または案件毎で契約可能。
  • 実施方法

    • 現地調査(出張またはリモートで対応可)
    • 定例会(週次/月次)
    • メール/電話(随時)
  • 体制

    お客様

    実施調整・報告

    NRI

Phase.1 事前準備
事前準備

貴社

弊社

Preparation

  • 社内規定などをいただいて、読み込むこと。
  • 点検対応のチェックシートを作成する。
  • 項目ごとに判断基準とリスク値を設定する。
Phase.2 現地審査
対面インタビュー

貴社

弊社

Check

  • 点検対応計画を具体化する。
  • 評価すべき拠点別にお伺いし、チェックシートをベースにして現状を確認する。
  • その回答の真偽を確認するために、実機や運用記録等を視察する。
Phase.3 セキュリティ評価
結果を分析する

弊社

Analysis

  • 会社別での対策状況を厳密に把握し、客観的な評価を行う。
Phase.4 報告書作成
評価レポート作成

貴社

弊社

Report

  • 会社別で総合評価レポートを作成・提出する。
  • 貴社に向けて最終報告会を実施する。
  • 貴社からの評価結果に関する質問を回答する。

まずはお気軽にご相談ください

© Nomura Research Institute (Beijing) Ltd. All rights reserved.