セキュリティガバナンス態勢の構築は、企業価値を守りつつリスクを統制し、持続可能な成長を支える経営基盤をつくる取り組みです。
1.法規制や監督指導の強化
個人情報保護法や業界ガイドラインの厳格化により、セキュリティ態勢の整備・見直しが法的責任と事業継続の前提になっている。
取引先・顧客からのセキュリティ態勢を説明・証明する必要性が高まり、ビジネス継続の条件になるケースが増えている。
2.経営層のサイバーリスク意識の高まりと説明責任の強化
サイバーリスクが経営課題として扱われるようになり、取締役会や株主への説明責任を果たすため、統制の可視化とガバナンスが求められている。
3.サイバー攻撃やインシデントの増加による実害リスクの顕在化
ランサムウェアや標的型攻撃などの進化により、従来の技術対策だけでは防御が困難になっており、組織全体での統制が必要になってきている。
経営戦略の阻害要因の1つであるセキュリティリスクの最小化
現状把握・評価~態勢整備~展開・周知・運用~IT施策対応まで全フェーズをカバーが可能
準拠性評価…貴社ルール取り組みの網羅性を検証
リスクベース評価…実際のセキュリティ脅威に対する実装状況の実効性・有効性を評価
課題・リスクを調査・分析する際の指標として、様々なセキュリティ関連規格・基準に、弊社ノウハウを結集し、お客様も環境に合わせた独自のフレームワークを使用
当サービスをご提供する弊社の主な実績
| プロジェクト名 | 業種・規模 | 実施内容 |
|---|---|---|
| 情報セキュリティアセスメントおよび対策計画プラニング | 製造、金融、人材、通信、流通、食品、ガスなど約70社(従業員=数千名~数万名) | 現状評価、リスク分析~課題及びリスク抽出~リスクベース評価~リスク低減策の検討~ロードマップの策定 |
| セキュリティ文書作成、整備 | 製造、金融、人材、通信、流通、食品、ガスなど約40社(従業員=数千名~数万名) | 既存文書の調査~文書体系の整理~セキュリティ推進体制の整理~規程、基準、手順書など策定 |
| CSIRT構築支援 | 製造、人材、金融など約40社(従業員=数千名~数万名) | 現状調査~インシデント対応体制の整備~インシデント重要度判断基準の整備~CSIRT規程の整理~運用フロー、マニュアルの作成 |
| グループ会社全体に対するセキュリティガバナンス構築 | 製造、食品、建設など約20社(従業員=数千名~数万名) | ベースライン(最低限必要なセキュリティ対策を標準化した基準)の策定~アセスメント、ベンチマークの実施~問題点と施策の整理~個社対策、全体対策の計画策定~グループ会社展開 |
| グループ会社全体に対するIT統制構築推進支援 | 製造、通信、教育など約5社(従業員=数千名~数万名) | フレームワーク検討~IT統制対応方針の整理~規程類の整備~各社への展開 |
TEL. 03-4400-5846(代表)
e-mail. info@koshikivaluehub.jp
コシキ・バリューハブ株式会社 プロフェッショナルサービス担当