セキュリティリスク対策プランニングとは
システムとそれに関わる組織に対するリスクをヒアリングベースで洗い出し、セキュリティ対策の方針、優先度を提案します。リスクを見える化し優先的に対策すべき項目を明らかにしますので、セキュリティ対策をどのように進めてよいかわからないという方にまず最初に導入検討いただきたいサービスです。
サービスの特長
経験豊かなコンサルタントが貴社のセキュリティ対策をご提案
JIS規格に沿ったサービス提供
対策方法を複数ご提案
対象システム選定からサポートすることも可能

こんな方におすすめ
- リスクがたくさんありそうだが、優先着手すべき事項がわからない方
-
起こりうる攻撃の頻度と発生時被害に加え、システムの売上への寄与と資産の規模から、貴社におけるリスクの高さを見積もりますので優先対応すべきリスクが明確になります。
- セキュリティ対策をしたいが、どのような手順で進めればよいか良いか判らない方
-
リスク(=優先度)の高いものから短期的な対策、長期的な対策に分けて提案します。
- セキュリティ対策予算を確保するための理由付けが欲しい方
-
実際に情報漏洩が発生した際の被害金額を算出しますので、予算を投じない場合の具体的な危険性を訴えることができます。運用対処で対策できるものはその方法も提案しますので、必要最低限の予算を検討することもできます。
サービスの進め方
システム状況確認アンケートによって、システムの特性や扱っているデータの情報種別とシステム間の関係性を把握します。これにより、システム全体像を明らかにし、不正アクセスの経路を洗い出します。

ヒアリングシートをもとに各脅威に対する対応状況をヒアリングします。「抑止・予防策」の有無を確認することで、脅威の頻度を下げる対応ができているかを評価し、「回復策・検知策」の有無を確認することで、脅威発生時の影響を下げる対応ができているかを評価します。これにより各脅威の一般的に考えられるリスクをどの程度下げる働きができているか明らかにすることができます。また、対応のなされていないリスクは必然的に高リスク事象として洗い出されます。

リスク評価の結果洗い出された高リスク事象について最も優先度の高い対策3つを検討し、対策一覧にまとめます。この際に、作成したアクセス経路図も確認しながら検討します。これにより、システム毎の対策だけではなく、あるポイントに機器を導入することで複数の高リスク事象に対する一括した対策も提案できます。提案内容は機器導入等で解決できるシステム的な対策と、設定変更やルールによって解決できる運用的な対策それぞれを提案します。また、システム的な対策についてはおおよその費用感も提示します。これによりリスクを低減するための必要予算が明らかになります。

今までの作業内容をまとめ、対策一覧に記載の対策を実施せずに攻撃を受けて情報漏えいした際の被害想定金額を算出結果と事故事例を加えて報告書を作成します。これにより、対策一覧に記載の対策費用と被害想定金額を併記することによって、経営層に向けて、どちらを選択するか促すことができるようになります。

サービスの特長
経験豊かなコンサルタントが
貴社のセキュリティ対策をご提案
様々な規模、業種の案件を担当した経験豊かなコンサルタント自らヒアリング~対策まで担当させていただきます。
JIS規格に沿ったサービス提供
サービス範囲が不明瞭になりがちなコンサルティングですが、本サービスはJIS Q 27002に沿ってシステムとその運用をヒアリングベースで評価するものですので、ご安心ください。
対策方法を複数ご提案
1つのリスクに対して、複数の対策方法をご提案させていただきます。ご予算など実行するための難易度と期待される効果との兼ね合いで、ご検討いただくことができます。
対象システム選定から
サポートすることも可能
組織内で扱っているシステムの全貌がつかめておらず、リスク評価をする対象選定が難しいという場合は、(オプションにて)情報資産の把握をサポートさせていただくことも可能です。
価格
参考価格:385万円(税抜)~
- 上記に含む内容(ヒアリング5部門まで・アクセス経路図・リスク一覧・対策一覧・報告書・報告会)
- 納期:1か月~
関連サービス





ブログ
-
【第1回】企業が生成AIを使う前に知っておくべき「見えないセキュリティリスク」
近年、ChatGPTをはじめとする生成AIは急速に普及し、企業の業務でも活用が広がっています。メール作成、議事録の要約、資料作成、プログラムコードの生成など、さまざまな業務の効率化に役立つツールとして、多くの企業が導入を検討しています。 実際、生… -



企業におけるランサムウェア対策10か条を解説|重要度別に整理
2024年から2025年にかけて、日本国内ではアサヒグループHDやアスクルなど大手企業のランサムウェア被害が相次ぎ、大きなニュースとなりました。 企業規模や業種を問わず「自分たちも標的になり得る」と認識すべき時代です。実際、2023年には世界の企… -



医療情報システムのセキュリティ対策、ベンダー任せは危険?―ガイドライン第6.0版で求められる医療現場の対応
「うちは小さな診療所だから関係ない」「メーカーが全部やってくれているから大丈夫」——そんな声を医療現場でよく耳にします。 しかし、厚生労働省が示す最新のガイドラインでは、医療機関自身が責任を持ってセキュリティ体制を整えることが求められていま…




