NRI

セキュリティ運用評価

内部からの情報漏洩リスクに着目したスピーディなセキュリティ評価

インタビューをベースに調査を実施(実地検査にも対応)。独自の評価基準をもとに現状の対策レベルを分析し、優先的に取り組むべき課題を具体的に提示します。

評価の3つのポイント

  • Standardization

    独自評価基準を採用

    日本国内・世界標準をベースにした弊社独自のチェックリストで現状分析

  • Level

    課題の具体的な提示

    重要度と難易度に分類し、対策すべきポイントを明示

  • Priority

    優先度を付けた対策提示

    情報の重要度や社内環境に応じ、優先的に実施すべき対策を提示

評価対象範囲

一部抜粋

システム的対策 (例)
サーバOSアカウント管理対策 (管理者アカウントも含む)
物理的対策(ラック、機器廃棄対策)
ログ取得機能実装、解析運用
暗号鍵管理
ウイルス対策
セキュリティパッチ適用運用
体制・制度セキュリティ管理・体制
ネットワークネットワーク構成
リモートアクセス対策
クライアントアカウント管理対策
ウイルス対策
セキュリティパッチ適用運用
ソフトウエア管理
物理的対策 (例)
プライベートデスクトップ対策
ノートパソコン対策
引き出し、ワゴン
共有キャビネット
廃棄
入退室管理
サーバルーム入退室管理
物理的対策
受付建物入退管理
オフィス入退管理

まずはお気軽にご相談ください

© Nomura Research Institute (Beijing) Ltd. All rights reserved.