サービス

運営とコンプライアンス

サイバーガバナンスを体系化し、各種基準を揃え、適合を証明します。取り組みを無闇に増やすことなく。

サービス内容

弊社が手がけること

EBIOS RM によるリスク分析

範囲設定、リスク源、戦略シナリオと運用シナリオ、優先順位づけした対策計画。

認証取得の準備

ISO 27001、医療データホスティング認定、SecNumCloud。適合作業、適用宣言書、審査準備まで。

情報セキュリティ方針と規程

明確で対外的に通用する文書一式。情報セキュリティ基本方針、利用者規程、手順書など。

パートタイム CISO

外部 CISO がロードマップを推進し、セキュリティ委員会を主導します。

サプライヤー評価

質問票、スコアリング、第三者の継続監視により、サプライチェーンを掌握します(NIS2)。

ISO 42001 と EU AI 法

AI ガバナンス。ISO 42001 への適合と、欧州 AI 法への先行対応です。

まずリスクを明らかにし、それから決める

30 分の初回打ち合わせで、ご要望とコンプライアンスの期限を整理できます。