お問い合わせ

脆弱性診断運用ルール
策定支援サービス

適切な脆弱性診断運用できてますか?
運用ルールが策定されずに暗黙的な運用を行っている場合、さまざまなリスクが存在します。
本サービスでは、専門のコンサルタントが潜在的なリスクの解決に併せて、お客様の現行ルールやポリシー、業界のガイドラインに準拠した運用ルールの策定を支援します。

mv

適切な脆弱性診断運用できてますか?
運用ルールが策定されずに暗黙的な運用を行っている場合、さまざまなリスクが存在します。
本サービスでは、専門のコンサルタントが潜在的なリスクの解決に併せて、お客様の現行ルールやポリシー、業界のガイドラインに準拠した運用ルールの策定を支援します。

ユービーセキュアが選ばれる理由

Reason 01

幅広い実績・ノウハウを活かした
サービス提供

脆弱性診断サービスの提供や診断ツールの開発・導入・運用支援によるノウハウを活かし、診断実施判断から実施後の対応方針までの運用ルール全体の策定支援を提供します。
reason01

Reason 02

セキュリティ専門家として
効果的な運用ルールの策定を支援

セキュリティ専門家として、サイバーセキュリティに関する豊富な知見を活かし、最適なコスト割り当てを考慮した効果的な運用ルールの策定を支援します。
運用ルールでは、お客様のシステム特性や規模、既存の運用ルールやポリシーを踏まえた最適化を行います。また、業界ベストプラクティスを加味することで、より一層強固なセキュリティ体制の構築を実現します。
reason02

Reason 03

NRIグループ企業としてのあらゆる分野での体制力

NRIグループとしてあらゆる分野のプロフェッショナルによるバックアップが可能であり、お客様の課題に合わせて最も効果的な体制で支援します。
reason03

ユービーセキュアの脆弱性診断運用ルール
策定支援サービスの特徴

01

セキュリティリスクの適切なコントロールの実現

service01
運用ルールが未策定の場合に発生する潜在的リスクを解決するため、必要な要素を拡充したドキュメントを作成します。さらに、業界ガイドラインに基づいた運用ルールを策定することで、各業界のポリシーに準拠した脆弱性診断の運用が可能となります。

■潜在的なリスクの例
 ・診断が不十分だとセキュリティリスクを見落とす可能性がある
 ・脆弱性を対応すべき対象の優先順位を判断できない
 ・各業界のガイドラインやポリシーに準拠しているか確認できない
 など
02

計画的なセキュリティ診断の実施

service02
診断対象や診断頻度、修正対応期間の基準を明確に策定し、計画的かつ効果的な脆弱性診断を実現します。これにより、セキュリティリスクを早期に発見し、迅速かつ適切に対応できるため、システムの安全性を常に最適な状態に保つことが可能となります。
03

診断コストの最適化

service03
ユービーセキュアの診断サービスやセキュリティ製品の知見を基に、運用ルールを策定します。これにより、ツール診断による内製化の可否や外部診断の必要性、優先して診断すべき対象などを明確にし、最適なコストとリソースの割り当てが可能となります。

実施の流れ

  1. STEP01
    現行診断ルールの確認

    現状を把握するために原稿の診断ルールやお客様が認識している課題についてヒアリングを行います。
    また、ヒアリング結果から課題を抽出し、一覧化します。


    step1_img
  2. STEP02
    抽出した改善点、要件の整備

    現在の運用における課題や改善点、策定すべき要件を整理し、策定する運用ルールの方向性の認識をお客様と擦り合わせます。



    step2_img
  3. STEP03
    脆弱性診断運用ガイドラインの作成

    整備した内容や認識整合した方向性でガイドラインを作成します。
    また、必要に応じてお客様のシステムに対して策定したルールの紐づけを実施します。


    step3_img

料金

個別見積もりとなります。

その他、ご要望に応じて個別メニューも承りますので、詳細はお問い合わせください

よくある質問

運用ルール策定までの支援期間はどのくらいですか?
標準で3か月程度となります。
既存の運用ルールに関するドキュメントを内部で作っておく必要はありますか?
運用ルール策定支援において、既存の運用ルールに関するドキュメントが無くても問題ありません。
策定した運用ルールを基に一から作成します。
既存の運用ルールに関するドキュメントが既に有る場合は、ドキュメントを刷新することも可能です。
また、既存の運用ルールを考慮した上で内容を拡充する形での支援も可能です。
ドキュメントはお客様の指定フォーマットで作成することも可能ですのでご相談ください。
運用ルールで策定された基準に沿ってシステムの分類を支援してもらうことは可能ですか?
可能です。まずはお気軽にお問合せください。
お客様の状況やご要望に応じて、お客様に適したご支援をご提案します。

お問い合わせ