
情報セキュリティコンサルティング
企業の情報セキュリティを強固にするためには、技術的な対策だけでは不十分で、人的・組織的な対策がより重要です。NTT ExCパートナーでは、情報セキュリティの啓発研修や、監査・調査、情報セキュリティポリシー策定支援コンサルなど、すべての観点からお客さまに最適な対策をご提案・ご提供します。
総務省や経産省が公表している「監査ガイドライン」(システム管理基準・情報セキュリティ管理基準)などにもとづき、情報システムや情報セキュリティに対する総合的なリスク分析・評価・助言を行うサービスです。お客さま指定の基準でも監査可能です。
| 対象者 | 情報システム担当者、リスクマネジメント担当者、セキュリティ・監査担当者 |
|---|---|
| スタイル | コンサルティング、情報システムや情報セキュリティに対する総合的なリスク分析・評価・助言 |
| 内容 | 情報セキュリティ監査/内部監査、模擬監査、アセスメント/技術監査/システム監査 など |
| 期間 | 実施内容により異なります。お気軽にお問い合わせください。 |
| 費用 | 実施内容により異なります。お気軽にお問い合わせください。 |

POINT 01
公認情報セキュリティ監査人、公認情報システム監査人、ISMS主任審査員、プライバシーマーク審査員など専門資格を有するコンサルタントが支援します。

情報セキュリティ監査
・組織内規程類の準拠性評価のための監査
・外部委託先の運用状況評価のための監査
・クラウド事業者向け管理体制評価のための監査
内部監査
模擬監査
アセスメント
・内部監査員と共同での監査
・マイナンバーガイドラインの準拠性評価のための監査
・ISMSおよびプライバシーマークなどの認証審査前の予備監査
・内部監査への参加および指導(OJT)
・情報セキュリティポリシーなど関連規程類作成・見直しのための現状調査
技術監査
・リモートおよびオンサイトによる脆弱性診断
・ Webサイトへの不正コマンド入力による脆弱性検出
| サービスメニュー | 実績例 | お客さま | |
|---|---|---|---|
| 監査 | 情報セキュリティ向上の運用支援 |
| 公共(官公庁、自治体) 民間(製造業、飲食サービス業、医療法人、電気業、ガス業、学校法人他多数) |
| 監査 | 情報セキュリティ監査 (技術監査) |
| 公共(官公庁、自治体、大学) 民間(飲食サービス業、不動 産業、ガス業、ITサービス業) |
システム監査は、情報システムのライフサイクルに従って監査を行います。

システム監査
・IT投資効果評価のための監査
・システムリスク管理評価のための監査(有効性評価)
経済産業省
・情報セキュリティ監査基準
・情報セキュリティ管理基準
・システム監査基準
・システム管理基準
総務省
・地方公共団体における情報セキュリティ監査におけるガイドライン
・電気通信回線を通じた送信または磁気ディスクの送付の方法並びに磁気ディスクへの記録およびその保存の方法に関する技術的水準
個人情報保護委員会
・特定個人情報の適正な取扱いに関するガイドライン
JIS(日本規格協会)
・JISQ27001(ISMS、ISO/IEC 27001)
・JISQ27017(クラウドセキュリティ、ISO/IEC27017)
・JISQ15001(プライバシーマーク)
・JISQ19011(マネジメントシステム監査の指針)

コンサルティング実施後の
振り返りはもちろん、
次の改善にむけた示唆出しまで
我々がサポートします。
~コンサルティングサービスの流れ~
1.コンサルティング実施
お客さまへの深い理解と
豊富な経験に基づき、
最適な
ビジネス展開を指南
2.振り返り
アンケート/インタビューなど
組織診断による
短期的効果測定、
生産性/業績など実績結果による
中期的効果測定
3.分析と改善提案
施策効果や
実施後に見えた
課題を分析し、
次の改善に向けた示唆を抽出
ヒューマンキャピタル分野全般に
長けたコンサルタントが、
人事制度や組織開発・社員育成の
グランドデザイン等を伴走支援
提供会社数
187社
※2024年3月現在 延べ数

情報セキュリティコンサルティング
企業の情報セキュリティを強固にするためには、技術的な対策だけでは不十分で、人的・組織的な対策がより重要です。NTT ExCパートナーでは、情報セキュリティの啓発研修や、監査・調査、情報セキュリティポリシー策定支援コンサルなど、すべての観点からお客さまに最適な対策をご提案・ご提供します。

情報セキュリティポリシー策定
国際標準規格、国内のガイドラインにもとづいた情報セキュリティ方針の立案のご支援、情報セキュリティ関連規程類見直しのご支援、内部監査体制構築のご支援をいたします。

認証取得コンサルティング(ISMS/PMS / BCMS)
国際標準規格(ISO)、国内の標準規格(JIS)などに基づき、情報セキュリティにかかわる認証・認定の取得および維持・更新のご支援をいたします。