Home > サービス案内 > セキュリティ・コンサルティング
セキュリティ・ポリシーや各種ルール・ガイドラインの策定、システムや情報セキュリティ・マネジメントの監査・評価、対策の実行支援など、情報セキュリティ管理に必要なさまざまな施策をトータルにサポートするコンサルティングサービスを提供。
豊富な経験と確かな技術で、より優れた情報セキュリティ・マネジメントの実現を支援します。
- リスク/コンプライアンスマネジメント構築支援
- 単なる文書整備に留まらない、実行的なマネジメントづくりを支援します。
- 内部統制コンサルティング
- 金融商品取引法に対応するための実効的な内部統制構築を支援します。
- 情報セキュリティポリシー策定支援
- 情報資産へのさまざまな脅威に対して、適切かつ有効な対策を施すための『基本方針』および『対策方針』の策定を支援します。
- 個人情報保護管理体制構築支援
- 個人情報を積極的に利活用するために必要となる高度な保護管理体制の構築を支援します。
- 情報セキュリティ監査
- 情報セキュリティに関する施策が有効に機能しているか、または実施されているかを評価するため、経済産業省の情報セキュリティ監査制度に準拠した助言型監査を行います。
- セキュリティ簡易評価
- 国内外の基準をベースにNRIセキュアが豊富な経験をもとに作成した評価基準により、お客様の情報セキュリティのレベルを短期間で診断し、改善課題を明らかにします。
- クラウドシステム診断サービス
- 経験豊富な専門家が、ソースコード診断やWebアプリケーション診断、クラウドサービスで稼働する仮想イメージの診断など様々な観点からクラウドサービスで稼働するシステムの安全性を総合的に評価します。
- クラウドサービス運用評価・監査サービス
- クラウドサービスプロバイダのサービス運用状況やクラウドサービスで稼働するシステムを、内部統制等セキュリティの観点から評価・監査します。
経験豊富な専門家が、監査の計画立案から実施・報告書作成まで、情報セキュリティに関する施策の有効性を評価します。
- 情報セキュリティシステム化支援
- 企業統合・買収、海外進出の増加に伴い、情報共有の在り方も変化し続けています。文化や考え方の異なる組織との間には情報取り扱いに乖離が発生する場合が多く、統制範囲拡大も伴って情報漏洩等に繋がるリスクも 大きくなります。お客様の事業方針・計画の中で発生するリスクを的確に把握し、効率的に統制範囲拡大に追従するための「セキュリティシステムのインテグレーション」サービスを提供します。
- クラウドサービス導入計画策定サービス
- クラウドサービスを導入する際のセキュリティ上の課題を整理し、お客様に適したクラウドサービス導入を実現するための計画づくりを支援します。
- クラウドサービス導入サービス
- クラウドサービスを導入する際のセキュリティ上の課題を評価・分析し、お客様に適したクラウドサービス導入を支援します。
- クラウドコンピューティング利用・運用支援サービス
- クラウドサービスを導入する際のセキュリティ上の課題を評価・分析し、お客様のビジネス・戦略・保有する情報に適したクラウドコンピューティングの利用・運用を支援します。
- PCI DSS 準拠支援サービス
- PCI DSS準拠の為の対策実施から訪問審査までをワンストップで支援します。
- 情報セキュリティ格付取得支援
- 企業や組織が取り扱う技術情報、営業機密、個人情報などの情報について、漏えい、改ざん、サービス停止などの事故が起きないかどうか、そのセキュリティ水準を示す指標「情報セキュリティ格付」の取得を支援します。
- プライバシーマーク認証取得支援
- 個人情報の保護管理に関する認定制度、プライバシーマークの取得を支援します。
- ISMS/ISO/IEC27001認証取得支援
- 情報セキュリティのマネジメントに関する認証基準であるISMS(※)やISO/IEC27001(国際標準)の認証取得を支援します。(※)
- ※ISMS:(Information Security Management System)日本情報処理開発協会(JIPDEC)によるISMS適合性評価制度










