セキュリティ運用評価
内部からの情報漏洩リスクに着目したスピーディなセキュリティ評価
インタビューをベースに調査を実施(実地検査にも対応)。独自の評価基準をもとに現状の対策レベルを分析し、優先的に取り組むべき課題を具体的に提示します。
評価の3つのポイント
Standardization
独自評価基準を採用
日本国内・世界標準をベースにした弊社独自のチェックリストで現状分析
Level
課題の具体的な提示
重要度と難易度に分類し、対策すべきポイントを明示
Priority
優先度を付けた対策提示
情報の重要度や社内環境に応じ、優先的に実施すべき対策を提示
評価対象範囲
一部抜粋
| システム的対策 (例) | |
|---|---|
| サーバ | OSアカウント管理対策 (管理者アカウントも含む) |
| 物理的対策(ラック、機器廃棄対策) | |
| ログ取得機能実装、解析運用 | |
| 暗号鍵管理 | |
| ウイルス対策 | |
| セキュリティパッチ適用運用 | |
| 体制・制度 | セキュリティ管理・体制 |
| ネットワーク | ネットワーク構成 |
| リモートアクセス対策 | |
| クライアント | アカウント管理対策 |
| ウイルス対策 | |
| セキュリティパッチ適用運用 | |
| ソフトウエア管理 | |
| 物理的対策 (例) | |
|---|---|
| プライベート | デスクトップ対策 |
| ノートパソコン対策 | |
| 引き出し、ワゴン | |
| 共有キャビネット | |
| 廃棄 | |
| 入退室管理 | |
| サーバルーム | 入退室管理 |
| 物理的対策 | |
| 受付 | 建物入退管理 |
| オフィス入退管理 | |




