logo

情報セキュリティ格付の取得・維持・向上に関するコンサルティングサービスを提供開始

~格付機関設立に携わった経験を活かしたサービスを提供~

NRIセキュアテクノロジーズ株式会社(本社:東京都千代田区、社長:増谷 洋、以下「NRIセキュア」)は、情報セキュリティ格付に関する支援サービスとして、『格付審査準備支援コンサルティング』と『格付維持・向上コンサルティング』の提供を本日より開始します。

 企業にとって保有する膨大な情報を適切に管理することは、極めて重要な経営課題となりつつあります。委託先を決定する際、安心して機密情報を託せる会社かどうか判断が難しい場面があり、また一方で、自社のセキュリティ対策のレベルの高さを客観的に顧客や取引先に伝えにくいという悩みもあります。
こうした現状は、多くの企業が情報セキュリティに対する取り組みを強化しつつあるなかにあっても、情報セキュリティ管理のレベルを客観的に測り、共有できる分かりやすい評価の基準がなかったことに起因しています。


 このような課題を解決するため、昨年、世界に先駆け、株式会社アイ・エス・レーティング(以下、「アイ・エス・レーティング」※1)が設立され、情報セキュリティ格付に関連するサービスを開始しました。情報セキュリティ格付では、企業や組織が取り扱う技術情報、営業機密、個人情報などの機密情報について、漏えい、改ざん、サービス停止などの脅威に対する耐性がどれくらいあるか、そのセキュリティ水準を指標(格付符号)として示しています。情報セキュリティ格付は、マネジメントの成熟度、脅威に対する対策の強度、コンプライアンスへの取組みなどの視点から17段階で総合評価するもので、高い格付を付与されれば、その企業や組織の信頼向上にもつながります。


 情報セキュリティ格付は、今年1月に格付第一号が付与され、今後、多くの企業がアイ・エス・レーティングの格付付与サービスを利用することが想定されています。このような状況を踏まえ、NRIセキュアでは、情報セキュリティ格付付与サービスを利用する企業に対して、以下のコンサルティングサービスを提供します。


1.格付審査準備支援コンサルティング
 これから格付審査を受診する企業に対して、PDCA体制(※2)の構築、関連文書の作成 支援、重要情報を取り扱う業務フローとそのリスク分析、監査、改善活動など、格付審 査に沿って必要となるさまざまな準備活動をご支援します。

2.格付維持・向上コンサルティング
 既に格付が付与された企業に対して、今後継続的に維持・向上するためのさまざまな支援サービスを提供します。格付審査で指摘された事項を中心に、改善活動を支援し、翌 年度に目標とする格付値への実現を強力にご支援します。


 その他、リスク分析やテクニカルチェックを重点的に支援するほか、アイ・エス・レーティングの格付付与サービスの簡易版である「インディケーション評価」に対応するコンサルティングサービスなど、顧客の要望に合わせ柔軟に対応をします。 本コンサルティングサービスは、原則として個別見積もりとしますが、これらの情報セキュリティ格付に関するコンサルティングサービスにより、年間約8,000万円の売り上げを見込んでいます。
 NRIセキュアでは、従来のサービスを向上させつつ、今後も情報セキュリティ分野での顧客ニーズに対応した多様なサービスを提供して、企業の安全なIT利用を促進・支援していきます。


※1 NRIセキュアは、株式会社アイ・エス・レーティングの設立にあたって2007年度より株式会社野村総合研究所と共に、その前身である「情報セキュリティ格付け制度研究会」に参画し、格付基準のあり方やビジネスモデルの検討など、その普及・啓蒙活動に携わってまいりました。本コンサルティングサービスは、これらの知見・ノウハウを最大限活用し、多くの企業、そして社会の情報セキュリティレベルの向上に貢献するものです。
※2 Plan、Do、Check、Actの略。計画、実行、確認、改善と一貫した計画的管理手法


ニュースリリースに関するお問い合わせ先
  NRIセキュアテクノロジーズ株式会社 マネージメントコンサルティング部 大貫
  TEL:03-5220-2022    E-mail:info@nri-secure.co.jp

このプレスリリースの付帯情報

情報セキュリティ格付と格付符号について(株式会社アイ・エス・レーティング資料より抜粋)

(画像をクリックすると拡大画像をご覧いただけます。)

本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。