> 情報セキュリティポリシー
> 情報セキュリティガイドライン(ルール)
> システム関連ガイドライン
> その他手順書・マニュアル等
サービス
支援内容
②情報セキュリティの基礎的な教育や研修
> 情報セキュリティ従業員教育
> 情報セキュリティマネジメント研修の実施
> セミナーや講習会の提案・調整
③情報セキュリティ対策の企画提案
> システムアーキテクチャの企画提案
> ソリューション導入の企画提案
> ネットワーク構成の企画提案
> システム構成の企画提案
> 端末構成や制御、管理の企画提案
> その他必要に準じて柔軟に対応
④情報セキュリティの窓口として関係会社との調整代行
> セキュリティ担当としての調整業務
> ベンダーとの橋渡し、報告の翻訳、提出資料の作成
> 必要に応じ社外向けPoCの役割を担います
⑤情報セキュリティ対策の中期計画や情報戦略の策定支援
> 中期計画提案書
> KGI・KPIの策定
> 年次予算の算定支援
> 年度効果測定
⑥インシデント時のハンドリングや緊急対応
> インシデント発生時の緊急駆けつけ
> 情報共有と情報連携
> 緊急対策支援
> 再発防止策策定と手順書の作成
> 根本対策支援
⑦関係会社から要求された各種資料の作成
> チェックリスト
> リスクアセスメント
> 脆弱性調査報告書
> その他各種資料
⑧インシデントに対応するための体制(CSIRT)の確立支援
> 役割分担の整理
> 訓練の策定、実施、改善策の提案
> CSIRT教育研修への参加支援
> 体制図や手順書の整備
⑨インフラ環境関連の支援
> ネットワーク設計・ネットワーク機器の導入
> ActiveDirectryの設計、導入、管理運用設計
> システム仮想化支援、クラウド活用支援
> クラウドプラットフォームの導入支援(GWS等)
> ファイアウォールの導入支援、VPNの導入
> パソコンの構成提案(キッティング)
> インフラ環境の企画提案
> アーキテクチャ設計支援
> システムベンダーコントロール、窓口業務