個別見積もりとなります。
対象範囲・ご要望に応じた個別見積もりとなります。以下の情報をお知らせいただくと、概算をご提示できます。
お見積もりに必要な情報
- EU域内で事業を行う法人・拠点の数と所在国
- 事業内容(エネルギー、運輸、金融、医療、デジタルインフラなどの該当分野)
- 既存のセキュリティ規程・体制の整備状況
- 実施ご希望時期と社内のご体制
現状評価から対策実行まで、NRIヨーロッパとの連携により包括的にご支援します
EUで事業を行っているが、自社やグループ会社がNIS2指令の対象になるのか判断できないため、まず対応要否と対象範囲を明確にしたい。
指令には抽象的な規定が多く、何をどこまで実施すべきか分からないため、具体的な実施タスクと必要な証跡に落とし込みたい。
加盟国ごとに国内法化の進み方や監督当局の運用が異なり、日本から把握しきれないため、現地の動向を踏まえて対応を進めたい。
NIS2指令および、EUのサイバーセキュリティ機関ENISAが公表する実務ガイドライン(Technical Implementation Guidance)をもとに、準拠状況の把握から対策案の検討、対策実行支援・報告までを一貫してご支援します。
現状把握・ギャップ分析
対策案の検討
対策実行支援・報告
1
NIS2指令およびENISAのガイドラインをもとに、経営層の責務、リスク管理、インシデント対応、事業継続、サプライチェーン管理、脆弱性管理などの要求事項を、具体的な実施タスクや必要な証跡へと整理します。抽象的な規定が多い同指令を実務レベルに読み解いてきたNRIセキュアなら、何を・どこまで実施すべきかを明確にすることができます。
2
現状評価やギャップ分析に加え、対策の立案、情報セキュリティポリシーをはじめとした規程や各種文書の整備、経営層向けトレーニングまでご提供します。評価して終わりにしないNRIセキュアなら、継続的なセキュリティ体制の構築につなげることができます。
3
NRIヨーロッパと連携し、EUに拠点を置くお客様とのコミュニケーションを円滑に行うとともに、各国における法令整備の状況や監督当局の運用動向を踏まえた支援を行います。日本と欧州の両拠点の知見を活用し、EUで事業を展開する企業のNIS2対応を幅広くご支援します。
STEP
1
お問い合わせ・ヒアリング
EU域内の事業内容や拠点の状況、現在のセキュリティ体制をお聞かせいただき、NIS2対応に関する課題や支援対象、今後の進め方を整理します。
STEP
2
ご提案・ご契約
対象範囲と支援ステップの組み合わせをすり合わせ、実施計画とお見積もりをご提示します。
STEP
3
現状把握・ギャップ分析
既存文書の確認とヒアリングにより、NIS2指令・ENISAのガイドラインに対する準拠状況を確認し、課題を整理します。
STEP
4
対策案の検討
改善方針、文書構成・骨子、体制整備やトレーニングの内容を含む対策案をご提案します。
STEP
5
対策実行支援・報告
規程類の作成・改訂、経営層向けトレーニングの実施をご支援し、お客様側で実施すべき事項を整理して報告会を実施します。
対象範囲・ご要望に応じた個別見積もりとなります。以下の情報をお知らせいただくと、概算をご提示できます。
お見積もりに必要な情報
はい。EU域内の事業内容や拠点の状況などをお伺いし、確認可能な情報をもとに、対応要否について可能な範囲で調査・整理します。そのうえで、必要となる対応や今後の進め方をご支援します。
はい。NRIヨーロッパと連携し、EUに拠点を置くお客様とのコミュニケーションや、各国の法令整備・監督当局の運用動向を踏まえた支援を行います。
可能です。現状把握・ギャップ分析のみのご依頼や、既に整理済みの課題に対する対策実行支援のみのご依頼にも対応します。