HOME > ルール&チェック All-in-Oneサービス

ルール&チェック All-in-Oneサービス

・こんな経験はありませんか? ・サービス概要 ・サービスメニュー




ルール&チェック All-in-Oneサービスとは、企業毎に異なる業務プロセスやWebサイトのシステム構造、個人情報の位置付けなどを踏まえたセキュリティ基準を定め、その基準に基づいたサイト運用を可能とするサポートサービスです。
既に2008年より開始しているWebセキュリティ診断サービス『Proactive Defense』での250以上ものWebサイトを診断・改善してきたノウハウを活かした事前の「セキュリティレベルチェック」や「セキュリティ検査」も特徴の一つです。

『ルール&チェック All-in-Oneサービス』は、以下の3サービスから構成されており、これらを一連のプロセスを通して提供します。また、ご希望により、個別サービスとしてご利用いただくことも可能です。




①セキュリティレベルチェック

Webサイトに対して代表的な脆弱性を診断(部分診断)し、サイト全体のセキュリティレベルを見極めます。
※ご希望に応じてサイト全体診断も可能です。





診断結果からWebサイト全体のセキュリティ対策状況の傾向を分析します。




②セキュリティ指針・要件策定

「経産省セキュリティチェックシート」ならびに「診断報告書」を元に、サイトの特性や運用方法についてのヒアリングを行い、 リスク分析フレームワークにて解析後、Webサイトに共通の「セキュリティ指針」を策定します。
また、サイト制作に際して必要な「セキュリティ要件定義書」も策定します。 策定に際しては、関係者とレビューを実施し、レビュー結果も反映します。




③セキュリティ検査

「セキュリティ指針」、「セキュリティ要件定義書」納品から一定期間の後に、 セキュリティ要件に基づいて実施した対策が当初の予定通りに実施されたかどうかを第三者的に検査します。




「ルール&チェック All-in-Oneサービス」のサービスメニューは以下の通りです。



お問合せフォーム
ページトップへ