{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
近年、企業のITシステムは、サイバー攻撃の進化や法規制の拡大、クラウドやモバイルといった利用方法の変化などに伴い、様々なセキュリティリスクを抱えるようになっています。このような状況下、自社のマルウェア感染状況の把握や既存のセキュリティ対策の有効性の評価、さらには限られた予算の中で、確かな根拠に基づいた効果的な対策を実現したいという声が高まっています。
PwCでは、これらの要望にお応えするため、セキュリティ分野での豊富な実績と知見を活用した、ITシステムに対するサイバーセキュリティ簡易アセスメントサービスを提供します。
多くの企業にとって、絶え間なく変化するサイバーセキュリティ上の脅威に対してどのように対策を整えていくのかが大きな課題となっています。
脅威 |
課題 |
標的型攻撃 |
|
不正アクセス |
|
情報漏洩 |
|
PwCでは、サイバーセキュリティ対策の課題を解決するための第一歩として、 「サイバーセキュリティ簡易アセスメント」を提供しています。本サービスは、「セキュリティ強化のためのデバイス管理」のうち、「1 Assess」部分のみを実施するサービスです。
本アセスメントは、ISF*のメンバーによって設計された当社アセスメントシートを使用します。貴社のセキュリティ対策状況をテクノロジー面から客観的に評価することで(能力成熟度モデル(Capability Maturity Model Integration, CMMI)を参考に、各評価カテゴリの成熟度を5段階で評価) 、カテゴリごとの比較が可能となり、次に必要となる対策が明確になります。
本アセスメントは、ISF*が定義する8 つの 評価カテゴリの中から、「ID・アクセス管理」、「脅威・脆弱性管理」、「プライバシー・データ保護」の3 つの カテゴリを中心に、人・プロセス・テクノロジーの観点による項目を評価軸としています。
|
概要 |
ID・アクセス管理 |
|
脅威・脆弱性管理 |
|
プライバシー・データ保護 |
|
近年のセキュリティ対策では、様々な対策を組み合わせた「多層防御」が重要とされています。下図のように、入口、内部、出口において防御の「層」を作り、一つの層が突破されても別の層で保護されるという考え方で、それぞれの層で十分な対策が施されていることが重要となります。
本アセスメントでは、多層防御の考え方に基づき、環境全体で適切な対応がなされていることを評価するために、当社作成の評価マップを用います。この評価マップでは、入口・内部・出口ごとに防御・検知・対応・復旧の機能が提供されているかどうかを網羅的に評価します。
本サービスでは、ヒアリングを中心とした現状調査により、貴社のサイバーセキュリティ対策の状況をテクノロジーに特化して短期間かつ網羅的に把握します。その結果をもとに、貴社環境に合わせたマイクロソフトテクノロジーによるセキュリティ対策案を提案します。
*ISF(Information Security Forum)は1989年に設立されたロンドンを拠点とする独立した非営利団体であり世界において約300社とのネットワークを保有します。標準の開発,、脅威の予測、リスク分析ツールなどの開発を行っており、世界の情報セキュリティ分野に大きな影響力を持っています。会員企業の多くはヨーロッパや北米の企業ですが、最近ではオーストラリアやシンガポールを始めアジア圏の会員も増えています。