セキュリティポリシー策定支援サービス

組織、ITシステム・IoT機器・制御システムの各セキュリティポリシー策定を支援

組織およびシステムに対するセキュリティポリシー策定を支援します。
システム分野は、情報システム(IT)、IoTシステム、制御システム(OT)の各種に対応します。

このようなお客さまに

  • 組織やシステムのポリシー・ルールを明確にしたい
  • セキュリティに関するガバナンスを強化したい

特長

  • 国際標準規格、NECグループでのセキュリティ施策経験などのノウハウ等を踏まえて、システム対策、組織対策の取組みレベルに対するゴール像として「あるべき姿」を定義
  • 全社ITポリシーの他、工場、ビルといった制御システムポリシー策定も対応

対応しているセキュリティレギュレーション・ガイドライン

  • 経済産業省:サイバーセキュリティ経営ガイドライン、サイバー・フィジカル・セキュリティ対策フレームワーク
  • 総務省:テレワークセキュリティガイドライン、IoTセキュリティガイドライン
  • IPA:制御システムセキュリティガイドライン
  • NIST:サイバーセキュリティフレームワーク、SP800-171
  • IEC:IEC62443-2、IEC62443-4
  • ISO:ISO15408

セキュリティスペシャリストチームが保有する公的資格
情報処理安全確保支援士やCISSP(Certified Information Systems Security Professional)、CISA(公認情報システム監査人)、GICSP(Global Industrial Cyber Security Professional)などの国際資格

効果

  • サイバーセキュリティ対策整備をルール面から強化することが可能
  • セキュリティに関する企業統治(コーポレートガバナンス)強化、対外的な説明責任の拠り所の形成
  • 各セキュリティレギュレーション・ガイドライン準拠

サービスご提供の流れ

サービスご提供の流れは、以下になります。

期間:4か月~