AI Trust Systems

SECURITY CONSULTING

社外CISOとして、1年で組織に根づかせる。

セキュリティは、機器を入れれば終わりではありません。いま何が危ないのかを掴み、仕組みをつくり、現場に定着させ、続けられる形にする。その全体を4つの段階に分け、社外のCISO(最高情報セキュリティ責任者)として伴走します。

  • 事業継続性の向上
  • 信頼の確保
  • 持続的な成長

1年間・4つの段階

期間は目安です。拠点数・システム構成・扱う情報の性質によって変わります。各フェーズの終了時に報告会を行い、そこまでの結果をご報告したうえで次の進め方を一緒に決めます。

  1. 1

    Phase 1

    現状把握・リスク可視化

    3〜4か月

    法人全体のセキュリティリスクを可視化し、優先順位を明確にする。

    Actions

    • 全事業所のリスクアセスメント
    • 情報資産の棚卸しと整理
    • セキュリティリスクの可視化(被害想定額の算定)
    • 全職員のセキュリティリテラシーテスト(フィッシングメール訓練を含む)
    • 優先順位付け・改善ロードマップ策定
    • 喫緊の課題への対応(ウイルス対策・多要素認証・バックアップ改善など)
    • 経営層向けセキュリティ勉強会

    Outcome

    • リスクの見える化
    • 改善優先順位の明確化
    • 経営層・職員の意識向上
  2. 2

    Phase 2

    セキュリティガバナンス構築

    3〜4か月

    組織的に運用できるセキュリティ体制を構築する。

    Actions

    • リスク評価結果に基づく改善計画の策定
    • セキュリティ対策規程の策定
    • インシデント対応フローの策定
    • 緊急連絡体制の整備
    • IT・AI利用ガイドラインの整備支援
    • 社外CISOとして運営の説明を開始

    Outcome

    • ガバナンス体制の確立
    • インシデント対応力の向上
    • AIを安心して活用できる環境整備
  3. 3

    Phase 3

    組織定着・運用強化

    2〜3か月

    組織として継続的に運用できる仕組みへ定着させる。

    Actions

    • CSIRT(インシデント対応チーム)の運営支援
    • インシデント対応訓練
    • 初動対応訓練
    • 社内教育支援
    • サイバーセキュリティ保険の要否検討支援

    Outcome

    • 組織としての対応力向上
    • インシデント発生時の初動体制の確立
    • 継続的な運用サイクルの確立
  4. 4

    Phase 4

    評価・継続的改善

    2〜3か月

    改善効果を評価し、次年度へつながる仕組みを確立する。

    Actions

    • リスクの再評価
    • フィッシングメール訓練の再実施
    • SECURITY ACTION 二つ星の取得支援
    • セキュリティレポートの作成
    • 次年度改善計画の策定
    • 年間活動報告

    Outcome

    • セキュリティレベルの定量評価
    • 継続改善サイクル(PDCA)の定着
    • SECURITY ACTION 二つ星の取得

お手元に残るもの

  • 全事業所リスクアセスメント報告書
  • 情報資産一覧
  • セキュリティリスク分析レポート
  • 改善ロードマップ
  • セキュリティ対策規程・インシデント対応フロー
  • フィッシングメール/リテラシー診断結果
  • 経営層向けの勉強会資料
  • セミナー動画・教育資料

この進め方の特徴

  • AIで調査と分析を効率化

    現状調査・リスク分析・資料作成にAIを使い、人手だけで行う場合よりも短い期間と少ない工数で進めます。

  • 教育を動画資産として残す

    研修や説明の資料は動画化してお渡しします。新任者の教育や次年度の研修に、そのまま繰り返し使えます。

  • 実費を分けて提示する

    ソフトウェアのライセンスや機器の費用は当社の役務と分けてご提示します。何にいくらかかっているかが分かる形にします。

対応できる範囲と期間は、拠点数・システム構成・扱う情報の性質によって変わります。費用は個別にお見積りします。まずは現状をお聞かせください。