弊社のセキュリティに対する考え
中小企業にもセキュリティは重要だけど、・・・・でも、導入には高いハードルがある。
中小企業のセキュリティマネジメント導入における課題
- 中小企業に適した体系的なセキュリティ情報(お手本)がない
- セキュリティ対策に割けるリソースが足りない
- 大手コンサル会社の高額なフィーでは費用対効果に合わない
- セキュリティ管理から技術まで広範囲をカバーできる人材がいない
全社的なセキュリティ導入の流れ
- 予算、計画
- IT投資に関する計画
- 現在のIT環境の把握
- 業務に対する理解
- リスク洗い出し
- 情報漏えい
- 業務・事業継続
- リスク評価
- 優先度
- 情報取集
- どんなセキュリティ対策が可能?
- 対応方針の決定
- 規程整備
- 運用構築
- ツール導入等
通常6ヶ月~1年ほどの時間をかけて、自社で実施可能な(効果が見込める)セキュリティ対策を検討します。
セキュリティツール検討の複雑さ
検討項目 | 判断基準 | 備考 |
---|---|---|
価格 | 予算 | 上限がある |
性能 | リスク(重要性) | リスクに応じた性能 |
機能 | IT環境 | 他ツールとの相性 |
操作性(UI) | 業務 | 使い方、業務への影響 |
設定項目 サポート体制 |
運用(平常時・緊急時) | 継続的に管理が可能か? トラブル発生時の対応は? |
セキュリティ対策を阻む最大の課題
限られた人数で対応するには検討項目が多すぎる・・・・
弊社がサポート致します。
【事例】製造業(自動車関連)
自工会のセキュリティチェックシートへ対応するため、社内のセキュリティ体制を見直したい。
- 社内で対応チームを発足し、アドバイス中心の支援でコストを最小化
- セキュリティチェックシートの再評価と対応項目の選定
- セキュリティ規程、セキュリティポリシー策定
- セキュリティ対策組織構築(兼務2名を中心とした非常勤組織)
【事例】リース業(銀行グループ)
銀行グループのセキュリティ基準へ対応した体制・運用を構築しなければならないが、どのように進めていいか分からない。
- 業務内容と企業内のIT環境を調査、セキュリティ評価を実施
- セキュリティ基準と照らし合わせ、必要なセキュリティ対策を抽出
- 親会社が提供した規程を見直し、独自のセキュリティルールを作成
- IT監査対応の支援、独自ルールでのセキュリティ対策を合意
弊社ソリューションのご紹介
御社で実行するセキュリティマネジメントの取り組みを伴走支援します。
セキュリティに関するさまざまな課題をご相談いただけます。
アセスメントやセキュリティ体制構築などのプロジェクト運営を行います。
弊社が中心となってプロジェクトを進行していきます。
実施したいセキュリティ対策が決まっている場合、数あるツールの中から御社に最適なツールを選定、導入・構築までを一括してご支援致します。
セキュリティ運用支援サービスの概要
【提供価格】
月額60,000円
【提供内容】
セキュリティ相談窓口設置(Slack、Chatwork、メール)
セキュリティ関連情報提供
定例打合せの実施
フォレンジック支援(2025年1月開始予定)
【ご提案理由】
- 御社にとって必要なセキュリティ対策を見定めることができます。
- セキュリティリスクだけではなく、予算やIT環境を踏まえた上で、最適なツール選定が可能。
- 御社が自社でセキュリティ対策を運用するための支援サービスのため、自社でのノウハウ蓄積がしやすい提供形態。
- 導入しやすい価格
セキュリティ運用支援サービスの特徴
Synplanningのサービスは業務経験豊富なコンサルタントとセキュリティに強いエンジニアがワンチームでご提供します
- セキュリティの幅広い領域に対応できるためワンストップでセキュリティ体制構築の支援が可能です
- 必要なリソースを必要な範囲で確保できるため、無駄な工数を削減して高いコストパフォーマンスを発揮
フォレンジック支援(2025年1月開始予定)
※フォレンジック実施には追加でオプション(スポット)発注が必要、案件ごとお見積もりとなります。