← サービス一覧
サービス

戦略とコンプライアンス運営

誰が決め、誰が動き、どの統制をどの頻度で回すのか(委員会、責任分担、レビュー、報告)。簡潔で実効性のあるガバナンスを整えたうえで、認証取得を最後まで導きます(範囲設定、証拠整備、審査対応)。組織を見通しよく、統制の効いた、そして外部から認められる状態にするためです。

サービス内容

弊社が手がけること

認証取得とコンプライアンスの準備

セキュリティを 1 本の道筋で整理し、証明し、前進させます。複数基準による短期診断から出発して ISO 27001、NIS2/DORA、IEC 62443、PART-IS の要件を揃え、ガバナンスとリスクを定め、統制と証拠を整備し、予備審査まで伴走します。

NIS 2 NIS 2 ISO 27001 ISO 27001 IEC 62443 IEC 62443 DORA DORA

情報セキュリティ方針と規程

機密情報を守り、規制要件に応え、システム利用に伴うリスクを下げるための体系的な社内規程です。要件の定義から文書の維持管理まで、明確で一貫性があり長持ちする枠組みをつくります。

サプライヤー評価

重要な取引先に起因するリスクを、明確かつ実行可能な形で把握します。セキュリティ成熟度、依存関係、契約上の義務。読みやすいスコアリング、身の丈に合った要求水準、そしてリスクと事業影響で優先順位づけした是正計画をご提供します。

意識啓発キャンペーン

セキュリティの中心には人がいます。ゲーム、クイズ、e ラーニング、フィッシング訓練、危機対応演習。脅威と正しい反応を実際に体験することで、セキュリティ文化が根づきます。

2キャンペーン
268送信メール数
18 %クリック率
5 %報告率
開封 75% クリック 17% 報告 5%
実施中のキャンペーン フィッシング訓練 2026 年第 1 四半期

EBIOS RM によるリスク分析

標的型の脅威を洗い出し、攻撃シナリオを組み立て、優先順位づけした実行計画をつくるフランス国家情報システムセキュリティ庁の手法です。

手法を見る →

パートタイム CISO

社内採用なしで、外部 CISO が日々のセキュリティを指揮しガバナンスを整えます。

CISO サービスを見る →

まずリスクを明らかにし、それから決める

30 分の初回打ち合わせで、ご要望とコンプライアンスの期限を整理できます。