Home > サービス案内 > セキュリティ診断/設計開発支援 > セキュア運用評価

セキュア運用評価

TOP

概要サービス開始年度 | 2008年11月 |

システムの「内部からの脅威」に対するセキュリティ対策レベルを短期間で診断します。

NRIセキュアがこれまで培ってきた、情報セキュリティに関する豊富な経験を織り込んだ、信頼性の高い診断レベルを維持しつつ、現状のお客様のシステムの「内部からの脅威」に対するセキュリティレベルを網羅的に診断し、潜在するリスクと対策の方向性を、スピーディに導き出します。

セキュリティ診断と組み合わせることで、対象となるシステムの「外部からの脅威」と「内部からの脅威」の双方の観点による、情報セキュリティレベルを確認することが可能となります

【主な評価項目】
  • 物理セキュリティ対策
    • ノートパソコン対策
    • USBメモリ等対策
    • 廃棄
    • 入退室管理
    • サーバルームの物理的対策 等
  • システムセキュリティ対策
    • アカウント対策
    • バックアップ対策
    • ログ取得機能実装、解析運用対策
    • ウィルス対策
    • システム文書管理
    • 暗号化対策
    • セキュリティ管理体制
    • ネットワーク構成
    • クライアントPC対策  等
PAGE TOP

特長

Point.1 「内部からの脅威」へのセキュリティ対策レベルをスピーディに診断

お客様のシステムが、運用者等内部関係者による犯行など「内部からの脅威」に対してどういう対策状況なのかを、主要な情報セキュリティ対策のみを抽出した診断項目をベースにスピーディーに評価します。

報告書では問題点の指摘だけでなく、現状のリスクや今後の対策方針も提示します

Point.2 弊社独自の評価基準を採用

ISO/IEC27000シリーズやFISC安全対策基準等国内外の基準に、弊社ならではの豊富な情報セキュリティ監査経験とコンサルティングノウハウを加え、セキュリティレベルを客観的に評価できます。

Point.3 セキュリティ対策レベルを把握する手段として、様々なシーンで利用可能

セキュリティ診断と組み合わせれば、外部ネットワークからの脅威と、内部関係者等からの脅威の両面からのセキュリティ対策レベルを総合的に把握でき、漏れなく効果的なセキュリティ対策が実現できます。

  • システム稼働前に、セキュリティ面における運用設計の評価を評価するツールとして利用できます。
  • 多くのシステムに対し、このセキュア運用評価サービスを用いて評価を実施することでセキュリティ対策の優先度を定める際の指標として活用できます。
  • ISO/IEC27001認証取得やプライバシーマーク認証取得時のレベルチェックにも活用できます。
PAGE TOP

サービスのご提供フロー

サービスのご提供フロー

料金表

費用 1,500,000円(税別)〜
(評価対象範囲によって価格は変動します)
評価対象例 Webサイト1単位でインタビュー2〜3時間程度、期間 3週間程度
PAGE TOP
お問い合わせ / 資料請求

ご不明な点、ご要望、ご相談等ありましたら、お気軽にお問い合わせください。資料請求も承っております。

お問い合わせ 資料請求

このページを印刷