EN

consulting-hero-bg

NIS2指令準拠支援サービス

現状評価から対策実行まで、NRIヨーロッパとの連携により包括的にご支援します

こんな課題ありませんか?

icon_01

対応要否が判断できない

 EUで事業を行っているが、自社やグループ会社がNIS2指令の対象になるのか判断できないため、まず対応要否と対象範囲を明確にしたい。 

icon_02

要求事項が抽象的で具体化できない

指令には抽象的な規定が多く、何をどこまで実施すべきか分からないため、具体的な実施タスクと必要な証跡に落とし込みたい。

icon_03

現地の規制動向を追いきれない

加盟国ごとに国内法化の進み方や監督当局の運用が異なり、日本から把握しきれないため、現地の動向を踏まえて対応を進めたい。

提供サービス

NIS2指令および、EUのサイバーセキュリティ機関ENISAが公表する実務ガイドライン(Technical Implementation Guidance)をもとに、準拠状況の把握から対策案の検討、対策実行支援・報告までを一貫してご支援します。

現状把握・ギャップ分析

既存文書の確認とヒアリングを通じて現状のセキュリティ対策状況を把握し、NIS2指令・ENISAのガイドラインに基づいて準拠状況を確認します。未準拠事項や改善が必要な領域を特定し、課題を整理します。

対策案の検討

NIS2指令の要求事項を満たすための改善方針を策定し、必要な規程類や手順書等の文書構成・骨子を整理します。体制整備や経営層向けトレーニングコンテンツの検討を含む対策案をご提案します。

対策実行支援・報告

規程類や手順書等の作成・改訂をご支援し、経営層向けトレーニングを実施します。NIS2準拠に向けた運用ルールや組織体制の定義に向けて、お客様側で実施すべき事項を整理し、報告会を実施します。

日本と欧州、両拠点の知見でNIS2対応を進めます。

reason

お客様に選ばれる理由

1

NIS2対応で求められる要求事項を明確化

NIS2指令およびENISAのガイドラインをもとに、経営層の責務、リスク管理、インシデント対応、事業継続、サプライチェーン管理、脆弱性管理などの要求事項を、具体的な実施タスクや必要な証跡へと整理します。抽象的な規定が多い同指令を実務レベルに読み解いてきたNRIセキュアなら、何を・どこまで実施すべきかを明確にすることができます。

2

現状評価から対策実行、運用定着まで一貫して支援

現状評価やギャップ分析に加え、対策の立案、情報セキュリティポリシーをはじめとした規程や各種文書の整備、経営層向けトレーニングまでご提供します。評価して終わりにしないNRIセキュアなら、継続的なセキュリティ体制の構築につなげることができます。

3

NRIヨーロッパと連携した現地対応

NRIヨーロッパと連携し、EUに拠点を置くお客様とのコミュニケーションを円滑に行うとともに、各国における法令整備の状況や監督当局の運用動向を踏まえた支援を行います。日本と欧州の両拠点の知見を活用し、EUで事業を展開する企業のNIS2対応を幅広くご支援します。 

サービスの流れ

  1. STEP

    1

    お問い合わせ・ヒアリング

     EU域内の事業内容や拠点の状況、現在のセキュリティ体制をお聞かせいただき、NIS2対応に関する課題や支援対象、今後の進め方を整理します。 

  2. STEP

    2

    ご提案・ご契約

    対象範囲と支援ステップの組み合わせをすり合わせ、実施計画とお見積もりをご提示します。

  3. STEP

    3

    現状把握・ギャップ分析

    既存文書の確認とヒアリングにより、NIS2指令・ENISAのガイドラインに対する準拠状況を確認し、課題を整理します。

  4. STEP

    4

    対策案の検討

    改善方針、文書構成・骨子、体制整備やトレーニングの内容を含む対策案をご提案します。

  5. STEP

    5

    対策実行支援・報告

    規程類の作成・改訂、経営層向けトレーニングの実施をご支援し、お客様側で実施すべき事項を整理して報告会を実施します。

料金

個別見積もりとなります。

対象範囲・ご要望に応じた個別見積もりとなります。以下の情報をお知らせいただくと、概算をご提示できます。

お見積もりに必要な情報

  • EU域内で事業を行う法人・拠点の数と所在国
  • 事業内容(エネルギー、運輸、金融、医療、デジタルインフラなどの該当分野)
  • 既存のセキュリティ規程・体制の整備状況
  • 実施ご希望時期と社内のご体制

よくある質問

Q 自社がNIS2指令の対象かどうか分からない段階でも相談できますか。
A

はい。EU域内の事業内容や拠点の状況などをお伺いし、確認可能な情報をもとに、対応要否について可能な範囲で調査・整理します。そのうえで、必要となる対応や今後の進め方をご支援します。 

Q EU現地の法人とのやり取りや現地当局の動向確認にも対応できますか。
A

はい。NRIヨーロッパと連携し、EUに拠点を置くお客様とのコミュニケーションや、各国の法令整備・監督当局の運用動向を踏まえた支援を行います。

Q 3つの支援ステップの一部だけを依頼することはできますか。
A

可能です。現状把握・ギャップ分析のみのご依頼や、既に整理済みの課題に対する対策実行支援のみのご依頼にも対応します。

Q ISO/IEC 27001などの既存の取り組みは活用できますか。
A はい。既存の規程や管理策を前提に、NIS2指令の要求事項とのギャップに絞って対応を整理します。