取引先のセキュリティ評価をプロに一任。

ABOUT ASSURED

PROBLEM

国が制定する最新のガイドラインへの継続的な適応や、自社独自の評価体制の客観性・妥当性に懸念がある。

限られたリソースの中で社内外を巻き込みながら取引先への定期的なセキュリティ評価をおこなうには限界がある。

社内で契約している取引先のセキュリティリスクを正確に判断できていない。また、メリハリのある管理体制が構築できない。
WHAT WE CAN DO

セキュリティの専門家が各種ガイドラインに則った基準を策定し、客観的な評価を実施。基準を統一することで、属人的な判断に頼らずに高精度な評価を実現。

取引先様とのやり取りをAssuredが代行することで、社内外にまたがる煩雑なコミュニケーションを大幅に削減。セキュリティの不安を払拭し、事業推進を後押し。

各社が個別最適に実施している非効率的な評価体制を、社会全体で共通化することで、取引元・取引先双方に高品質な情報を効率的に提供。最適なセキュリティ投資を後押しし、社会全体のセキュリティ水準向上を目指します。
FEATURE

ISO27001、NIST SP800-171、個人情報保護法、金融庁ガイドラインをはじめ複数の国内外ガイドライン等を参考にした約65項目(※)のAssured独自の質問票への回答を元に、独自スコアリング結果を提供。
※外部環境を踏まえて評価項目をアップデート

専門資格を保有するセキュリティ専門チーム(セキュリティコンサル・監査経験者)がリスクを評価。正確性担保のために、差し戻し対応などの煩雑なやりとりも含めて対応します。

データベースに未掲載の企業の調査も承ります。国内外の大手企業からスタートアップ企業まで対象にしています。気になる取引先があればシステム上で簡単にご要望をいただくことが可能です。
SEMINAR
サプライチェーン攻撃や業務委託先起因のセキュリティインシデントが増加する中、委託先企業のセキュリティ評価は喫緊の課題となっています。
しかし、取引のある「すべて」の委託先に対して一律に厳格なチェックシートを送り、回答を回収・評価することは、自社の管理部門だけでなく委託先企業にとっても膨大な負担となり、結果として形骸化してしまうケースが後を絶ちません。
本セミナーでは、自社と委託先の双方にとって身の丈に合った"メリハリのある"運用を実現するためのノウハウをお伝えします。
SaaS・クラウドサービス事業者様をはじめとするIT・情報通信業界において、迅速なサービス開発や安定した保守・運用を実現する上で、外部への業務委託を行うケースが多く存在します。 一方で、外部委託先の管理不備を突いたセキュリティインシデントが後を絶ちません。
本セミナーでは、1万件以上のクラウドサービス評価データを有するセキュリティプラットフォーム「Assured」の最新調査に基づき、クラウドサービス事業者における外部委託先管理の「実態」を徹底解剖。多くの事業者が直面している管理の限界や、見落としがちな盲点をデータで明らかにします。
CASE
© Assured, Inc.
© Assured, Inc.