「取引先からセキュリティについて確認されたが、社内の情報が整理されていない」 「PCやSaaSは使っているが、台帳・社員ルール・事故時の連絡手順がバラバラ」 そんな中小企業向けに、セキュリティの“社内整備”を実務で使える形へまとめます。
本サービスは診断レポートを渡して終わりではありません。ヒアリング内容をもとに、現状の整理、30/60/90日改善タスク、情報資産・SaaS台帳、基本方針たたき台、インシデント初動フロー、従業員向けブラウザ研修、証跡整理までをセットで作成します。
【基本プランで行うこと】 ・現状整理 ・改善タスク表 ・情報資産 / SaaS台帳 ・情報セキュリティ基本方針たたき台 ・標準ブラウザ研修+理解度テスト ・証跡整理の基本ガイド
【おすすめの企業】 ・従業員10〜100名程度 ・大手企業や元請企業との取引がある ・専任の情シス / セキュリティ担当がいない ・取引先のセキュリティチェックへの対応に困っている ・社員教育を実施した記録を残したい
【重要】 本サービスはSCS評価制度の認証・★取得保証・適合性判定・専門家確認を行うものではありません。SCS★3等で必要となる所定のセキュリティ専門家による確認を代替しません。また、脆弱性診断・侵入テスト・法的判断等は対象外です。公開一次資料を参考に、社内整備・教育・証跡整理等の準備を支援します。
まずは「現在どのような取引先要求で困っているか」を見積り相談からお送りください。
購入前に、可能であれば見積り相談をお願いします。
ご購入後、以下を確認します。
会社規模・主な業種
利用中の主要SaaS / クラウド
情報管理を担当する部署・担当者
既存の社内ルール・台帳・研修の有無
取引先から届いた確認事項の有無(機密情報は伏せて構いません)
希望納期
パスワード、秘密鍵、実運用中の認証情報などは送付しないでください。 納品物は一般的な整備支援を目的とし、認証取得、法令・契約への適合性、事故が発生しないことを保証するものではありません。