セキュリティ状況を可視化して、組織のレベルを把握する

自社セキュリティ評価

情報セキュリティにおける組織の「立ち位置」と「課題」を明確にし、ステークホルダーに示せることが求められています。

情報セキュリティ対策が急務である一方で、何から着手すべきか判断に迷う組織も少なくありません。
また取引先からセキュリティ評価の提示を求められても、客観的に現状を示す指標や整理された情報がなく、対応に苦慮するケースも見受けられます。

 

組織のセキュリティレベルが
分からない

 

対策は何から始めるべきか
判断がつかない

 

対外的に評価を示す
モノがない

シーイーシーの『自社セキュリティ評価』で
改善の出発点を見つける

第三者の客観的な評価と当社独自の調査を通じて、組織のセキュリティ状況を可視化し、取り組むべき課題を整理します。
自組織の立ち位置を分かりやすく把握するとともに、優先的に検討すべき課題を明確にし、セキュリティ対策の判断を支援します。

 

単なる診断サービスとは異なる、「改善の出発点」
3つの特長

経営判断に活用
スコア・レーティング
評価

Cyber NEXT 自社セキュリティ評価

対策は効いている?
外部から見た
実効性チェック

Cyber NEXT 自社セキュリティ評価

「診断」では終わらない
推奨策の
提案

Cyber NEXT 自社セキュリティ評価

スキャナー診断にて提供

経営判断に活用
スコア・レーティング評価

セキュリティ状況をスコアやレーティングで客観的に評価します。業界や他社との比較により、自社の立ち位置やリスク水準が明確になり、経営判断や対外説明にそのまま使える評価結果を提供します。

対策は効いている?
外部から見た実効性チェック

インターネット上に見えている情報をもとに、セキュリティ対策が実際に機能しているかを確認します。内部の設計やルールではなく、外部から見た状態で評価することで、形骸化や見落としがちなリスクを把握できます。

「診断」では終わらない
推奨策の提案

診断結果をもとに課題を整理し、改善に向けた推奨策を提示します。何から手を付けるべきかが明確になり、計画的かつ現実的にセキュリティ対策を進められます。
スキャナー診断にて提供)

 

目的に合わせ診断タイプを選択
サービスフロー

step1. リング

Cyber NEXT 自社セキュリティ評価

調査・診断に必要な情報や、お客様の情報セキュリティ体制の状況などについて伺います。

step2. 診断

Cyber NEXT 自社セキュリティ評価

スコア診断スキャナー診断(下記参照)から1つをお選びいただき、お客様環境の診断を行います。

step3. 評価

Cyber NEXT 自社セキュリティ評価

診断結果を評価報告書にまとめます。診断タイプによりメールもしくは報告会にて評価結果をご報告します。


診断タイプ 1 スコア診断

第三者による客観的な評価と当社独自の調査結果をもとに、組織のセキュリティ状態を重要なリスク観点から分析します。分析の結果は、シンプルなスコア形式で分かりやすく可視化します。

Cyber NEXT 自社セキュリティ評価

こんな組織にオススメ
専門的な知識やCSIRTを持たない組織でも、現在のリスク水準や優先的に取り組むべきポイントを把握でき、セキュリティ対策検討の第一歩としてご活用いただけます。

 

Cyber NEXT 自社セキュリティ評価


診断タイプ 2 スキャナー診断

当社独自の調査に加え、お客様のIT環境を実際にスキャンし、外部から確認できるリスクや設定上の課題を把握します。浮き彫りになった課題に対しては、改善に向けた推奨対策を提案します。

Cyber NEXT 自社セキュリティ評価

こんな組織にオススメ
CSIRTを有するなど、セキュリティ体制の整った組織を対象に、実運用に活かせる具体的な改善検討としてご活用いただけます。

Cyber NEXT 自社セキュリティ評価

有償オプション ダークウェブ漏えい調査
組織の機密情報やID・パスワードなどが外部に漏えいし、ダークウェブ上で流通していないかを調べます。

 

予算に合わせて選択
価格

診断タイプ

評価報告の方法

サービス価格(税抜)

オプション価格(税抜)

スコア診断

メール送信

30万円~

スキャナー診断

報告会の開催

80万円~

ダークウェブ漏えい調査 10万円

 

組織の取り組みを強化
関連サービス

情報セキュリティ教育に関連したサービスを各種ご用意しております。情報セキュリティ教育と組み合わせてのご活用をご検討ください。

Cyber NEXT 情報セキュリティ教育

CSIRTスタートアップサポート

実績豊富なセキュリティコンサルタントが、お客様のCSIRT構築を支援します。

標的型攻撃メール訓練

最新の手口を再現した訓練メールを通じて、従業員に気づきの機会を提供します。

CSIRTインシデント訓練

業界や情報セキュリティ体制の成熟度に合わせ、最適な訓練を提供します。

 

もっと詳しく!
お問い合わせ

 お電話でのお問い合わせ
 (受付時間:平日9:00-17:45)
03-5783-3181