About Security Audit
規程はきちんと整っていても、現場では別の運用が定着していたり、退職者のアカウントが削除されないまま残っていたりと、「決めたこと」と「実際」のあいだにずれが生じていることは珍しくありません。そのずれこそが、事故の入り口になります。
ITグローバルブレインの監査は、経済産業省が定める「情報セキュリティ監査基準」に準拠し、システム監査技術者などの有資格者が監査責任者を務めます。「経済産業省 情報セキュリティサービス基準適合サービスリスト」にも登録された、信頼性の高いサービスです。
WORRIES
規程やルールは作ったが、実際に守られているかを確認できていない
取引先や親会社から、セキュリティ体制の証明・提出を求められている
ISMS・Pマークの取得や更新を控えているが、現状の体制に自信が持てない
自社だけで点検しても、どこに問題があるのかを客観的に判断できない
FLOW
事前ヒアリング・
対象範囲の整理
書類・規程の確認
現場確認
評価・
報告書の作成
報告会・改善提案
CASE STUDY
ルールを作ること自体は、多くの企業が取り組んでいます。しかし、そのルールが現場で本当に守られ、機能しているかを確かめている企業は、中小企業の中ではまだ多くありません。「マニュアルは作った」「規程も整えた」と安心してしまっていたC社の担当者も、同じ考えのひとりでした。
事例を読む →Support
監査終了後、指摘して終わりではなく「何を、どの順番で、どう改善すればよいか」まで具体的に助言いたします。
情報セキュリティ規程・ポリシーの策定支援や社員教育まで一気通貫でご支援します。
ISMS・Pマーク取得への準備として、監査結果を活用した体制構築を支援します。