情報セキュリティ運用評価支援
コンプライアンス対策
お客様の社内情報セキュリティ評価または、IT内部監査を支援いたします

サービス内容
お客様の社内情報セキュリティ評価または、IT内部監査を支援いたします。
- ISO/IEC27001やCSC、NIST等の国内外の基準を参考したNRI推奨の評価基準に基づいたチェックシートの提供は可能です。
- お客様の社内規定に基づいてチェックシートの作成も可能で、お客様の代わりに、全国における支店や営業所、IDCなどを回って評価を行い、報告書を作成いたします。
対象
- お客様のご指定の支社または部署。
契約方式
- 年間契約または案件毎で契約可能。
実施方法
- 現地調査(出張またはリモートで対応可)
- 定例会(週次/月次)
- メール/電話(随時)
体制

お客様
実施調整・報告

NRI
Phase.1 事前準備
Phase.2 現地審査
Phase.3 セキュリティ評価
Phase.4 報告書作成
Phase.1 事前準備
事前準備

貴社

弊社
Preparation
- 社内規定などをいただいて、読み込むこと。
- 点検対応のチェックシートを作成する。
- 項目ごとに判断基準とリスク値を設定する。
Phase.2 現地審査
対面インタビュー

貴社

弊社
Check
- 点検対応計画を具体化する。
- 評価すべき拠点別にお伺いし、チェックシートをベースにして現状を確認する。
- その回答の真偽を確認するために、実機や運用記録等を視察する。
Phase.3 セキュリティ評価
結果を分析する

弊社
Analysis
- 会社別での対策状況を厳密に把握し、客観的な評価を行う。
Phase.4 報告書作成
評価レポート作成

貴社

弊社
Report
- 会社別で総合評価レポートを作成・提出する。
- 貴社に向けて最終報告会を実施する。
- 貴社からの評価結果に関する質問を回答する。



