ISMS認証取得主導&情報セキュリティ関連規程作成支援を得意としてます
大手自動車メーカーにおけるグローバルなセキュリティガバナンス統括、および中堅製造企業でのゼロからのISMS認証取得・定着化の主導など「製造業・サプライチェーンにおける情報セキュリティガバナンス」のスペシャリストです。
直近では、経済産業省が提唱する「サプライチェーン・サイバーセキュリティ(SCS)評価制度」における★3・4要求事項への対応方策・インシデントハンドリングの仕組み化に最先端で従事した経験があります。技術的な「作業」に留まらず、経営層の相談役から、実務層に向けたセキュリティ規定・手順書の作成、全社情報セキュリティ教育の企画・ファシリテーションまで、組織全体のセキュリティレベルを底上げする「実行型コンサルティング」を強みとしています。以下、得意領域を記載。
①最新トレンド対応:経産省 SCS(サプライチェーン・サイバーセキュリティ)評価制度対応(★3・4要求事項)
②認証取得・監査:ISMS(ISO/IEC 27001)認証の新規立ち上げ、内部監査体制の構築、審査対応
③ガバナンス・ポリシー策定:グローバル共通セキュリティ基準の統合、社内規定・手順書のドラフト作成
④教育・組織浸透:全社向けセキュリティ教育の企画・講師、サプライチェーン全体のセキュリティリスク評価
⑤ベンダー・顧客折衝:多忙なPMの遊撃部隊(相談役)としてのファシリテーション、会議推進