技術面と組織面の両方から実際のセキュリティ水準を測り、本当に重要なものから手をつけられるようにします。
アーキテクチャと設定のレビュー、堅牢化、コードレビュー、外部露出度の評価。
適用される基準に照らして、プロセス、役割分担、方針を評価します。
アプリケーション、ネットワーク、クラウド環境に対するブラックボックス/グレーボックス/ホワイトボックステスト。
セキュリティ態勢を客観的に写し取り、優先順位のついた実行計画を添えます。
30 分の初回打ち合わせで、ご要望とコンプライアンスの期限を整理できます。