企業システムは様々なリスクマネジメントが必要であり、様々なガイドラインや法規制への対応が求められています。今必要とされているリスクマネジメントはどの成熟度モデルに基づいた対策が必要か方向性についてアドバイスします。コンプライアンスについてはNISTのガイダンスに基づく情報分類と保護についての基礎と方針についてお話します。
本件は正式なコンサルティングではなく、あくまでCISSPの知見をもとにアドバイスを行うものとなります。ご相談いただく際の利用環境は、Windows Server / Windows クライアントをベースにします。その他のシステムやサードパーティーアプリケーションによっては十分に知見を提供できない可能性がございます。本件でのアドバイスについて責任は一切負わないものといたします。