【こんな方におすすめです】
・取引先からセキュリティ対応について聞かれて、どうのように答えたら良いか、何から手をつければいいか分からない
・自社サイトや業務システムが「外から見て安全なのか」不安がある
・脆弱性診断やASM(アタックサーフェスマネジメント)のサービス案内は来るけど、必要なのか判断できない
・診断レポートを渡されたけど、専門用語だらけで何をすればいいか分からない
・社内にセキュリティ専任者がいない、または兼任で手が回らない
副業・個人事業主の方で、自分のホームページ・ECサイト・SaaSアカウントのセキュリティに不安がある方も対応します。
【私について】
大手グローバル製造業のセキュリティチーム(CSIRT)で、日々の脆弱性対応・インシデント対応・セキュリティ運用の意思決定に携わっています。
「どの脆弱性を、どの順番で、いつまでに直すか」を判断し、社内展開や経営層への報告までを行う立場です。
保有資格:CISSP、情報処理安全確保支援士
【ご相談例】
・自社のインターネット公開資産のリスクを相談したい
・受け取った脆弱性診断レポートの読み方を教えてほしい
・ASMツールや外部診断サービスの選び方を相談したい
・CVSSスコアの見方、優先順位の付け方が知りたい
・取引先から対応依頼で何をしたら良いかわからず相談したい
・インシデント(不正アクセス・情報漏洩の疑い)が起きたときの初動を相談したい
【提供内容】
・60分のビデオチャットで、上記のご相談にお答えします
・事前にご状況をヒアリングし、要点を整理してから当日を迎えます
・当日は「一般論」ではなく、あなたの状況に合わせた具体的な次の一手までお話します
【提供できないこと】
・実際の脆弱性診断・ペネトレーションテストの実施(診断サービスの選び方はご案内できます)
・特定製品の販売・営業(中立の立場でご相談に乗ります)
・法的助言・監査報告書としての利用(あくまで実務者としての情報提供です)
【価格・時間】
10,000円 / 60分(固定)
※ 60分以上のご相談・複数回のご相談は、購入前の「見積もり相談」からお問い合わせください
ご購入前に以下をご確認ください。
【対応できる範囲】
・セキュリティ全般のご相談(対策の方向性・優先順位・サービス選定など)
・診断レポートやASM結果の読み解き支援
・SCS対応、公開資産の棚卸し、脆弱性管理の考え方
・インシデント発生時の初動整理
【対応できないこと】
・実際の診断・ペネトレーションテストの実施
・特定製品の代理販売、営業行為
・法的助言、監査意見書等の発行
・個別のシステム構築代行
【当日までにご準備いただきたいもの】
・ご相談内容の概要(トークルームで簡単なヒアリングシートをお送りします)
・診断レポート等の資料(お持ちの場合。任意)
【守秘義務について】
ご相談内容は厳守します。個別に秘密保持契約(NDA)が必要な場合、事前にご相談ください(別途対応します)。
【返金・キャンセルポリシー】
ココナラの規約に準じます。当日開始後のキャンセルは返金対応できません。日程変更は前日までにご連絡ください。