情報セキュリティ監査

About Security Audit

情報セキュリティ監査とは

規程はきちんと整っていても、現場では別の運用が定着していたり、退職者のアカウントが削除されないまま残っていたりと、「決めたこと」と「実際」のあいだにずれが生じていることは珍しくありません。そのずれこそが、事故の入り口になります。

ITグローバルブレインの監査は、経済産業省が定める「情報セキュリティ監査基準」に準拠し、システム監査技術者などの有資格者が監査責任者を務めます。「経済産業省 情報セキュリティサービス基準適合サービスリスト」にも登録された、信頼性の高いサービスです。

情報セキュリティ監査のイメージ

WORRIES

こんなお悩みはありませんか?

01

ルールの形骸化

規程やルールは作ったが、実際に守られているかを確認できていない

02

外部からの要請

取引先や親会社から、セキュリティ体制の証明・提出を求められている

03

認証への不安

ISMS・Pマークの取得や更新を控えているが、現状の体制に自信が持てない

04

客観的判断の困難

自社だけで点検しても、どこに問題があるのかを客観的に判断できない

FLOW

監査フロー

事前ヒアリング・
対象範囲の整理

書類・規程の確認

現場確認

評価・
報告書の作成

報告会・改善提案

CASE STUDY

導入事例

導入事例のイメージ
建設関連業 80名規模

建設関連業:情報セキュリティ監査で見えた、中小企業の「運用のほころび」

ルールを作ること自体は、多くの企業が取り組んでいます。しかし、そのルールが現場で本当に守られ、機能しているかを確かめている企業は、中小企業の中ではまだ多くありません。「マニュアルは作った」「規程も整えた」と安心してしまっていたC社の担当者も、同じ考えのひとりでした。

事例を読む →

Support

監査後も安心のサポート体制

改善実装支援

監査終了後、指摘して終わりではなく「何を、どの順番で、どう改善すればよいか」まで具体的に助言いたします。

規程・ポリシー策定

情報セキュリティ規程・ポリシーの策定支援や社員教育まで一気通貫でご支援します。

認証取得へのつなぎ込み

ISMS・Pマーク取得への準備として、監査結果を活用した体制構築を支援します。

情報セキュリティを、経営の力に。

サービスに関するご質問・ご相談など
お気軽にお問い合わせください。