ISO27001/ISMS、テレワークセキュリティ対策支援、プライバシーマーク/Pマーク取得のことなら名古屋のエスケイワード コンサルティング事業部まで
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00
DX(デジタルトランスフォーメーション)の推進やクラウドサービスの普及に伴い、企業が取り扱う情報資産の価値と、それに伴うサイバーリスクは年々高まっています。現在、大手企業との取引や官公庁の入札において、国際水準の情報セキュリティ体制の証明である「ISO27001(ISMS)」の取得は、必須条件となりつつあります。
しかし、いざ取得しようとすると、
「分厚いマニュアルを作ったが、現場がルールを守れず形骸化している」
「毎年の維持審査・更新審査の手間が重く、通常業務を圧迫している」
といった声が多いのも事実です。
エスケイワードでは、単に「認証のマークを獲る」ことだけを目的としません。貴社の実際の業務プロセスを徹底的にヒアリングし、「現場の負担が少なく、しっかりと効果を発揮する」スマートなセキュリティ体制の構築・運用を伴走サポートします。
貴社のフェーズに合わせた最適なプランをご用意しています。
コンサルタントがキックオフから現状分析、リスクアセスメント、規程作成、内部監査、審査対応まで一気通貫でナビゲート。確実に認証取得まで導きます。
毎年の内部監査やマネジメントレビュー、維持・更新審査の対策をサポート。社内担当者の作業負担を大幅に削減します。
最新規格とのギャップ分析を行い、追加されたセキュリティ管理策の導入と、規程類の書き換えをスムーズに完了させます。
取引先から急に『ISMSを取得してほしい』と要求され、急いでいる
Pマークはあるが、海外取引やBtoBビジネス拡大のためにISO27001も取得したい」
コンサルタントに丸投げして作った過去のISMSが、今の業務と乖離して負担になっている
担当者が退職してしまい、次回の更新審査の準備が進められず困っている
最新の2022年改訂版への移行期限が迫っているが、何から手をつければいいか分からない
エスケイワードのISMSコンサルティングが選ばれる4つの特徴について紹介します。
01
これまで多くの業種・規模の企業様をサポートしてきたノウハウがあり、新規取得の審査通過率は100%を維持しています。審査機関の視点を熟知したコンサルタントが、最短ルートでの取得へ導きます。
02
他社でよくある「テンプレートをそのまま当てはめただけの分厚いマニュアル」は作りません。貴社の現在の仕事の流れを活かし、必要最低限のルールで構成された「使いやすいISMS」をオーダーメイドで構築します。
03
大幅な改訂が行われた最新規格「ISO27001:2022」への移行対応もお任せください。追加された管理策(サイバーセキュリティ、クラウドサービス利用など)を既存の体制にスムーズに組み込みます。
04
ISMSは取得後の「維持」が本番です。社内教育(eラーニング支援)、内部監査の実施、毎年の維持審査・3年ごとの更新審査の立ち会いなど、社内リソースが不足しがちな運用フェーズも手厚く支えます。
STEP 01
組織のどの範囲(全部署か、特定の事業部か)で認証を取得するかを決定します。
STEP 02
社内の情報資産を洗い出し、どのようなセキュリティリスクがあるかを評価・分析します。
STEP 03
リスク分析結果をもとに、貴社の実務に合わせたマニュアルやルールを策定します。
STEP 04
実際にルールに沿って業務を行い、問題がないかを自社でチェックする「内部監査」を実施します。
STEP 05
審査機関による「文書審査(1次)」と「現地審査(2次)」に対応します。指摘事項があれば改善対応を行います。
STEP 06
審査をクリアし、無事にISO27001の認証登録が完了します。
「自社の場合、取得にどれくらいの期間と費用がかかる?」「2022年版への移行を頼むといくら?」など、どんな疑問にも丁寧にお答えします。初回のご相談・お見積もりは無料です。
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00