サイバー攻撃の脅威はどのような企業であっても当たり前に対策しなければいけない状況になっています。しかしながら情報セキュリティ対策を効果的に実施することは難しく、目につく部分に偏り本当にとるべき対策が何かを見失いがちです。セキュリティアセスメントは、脅威と実際に取られている対策を洗い出し、ガイドラインと比較してとるべき対策を見つけ出す、現状の対策状況を評価する活動です。
DXCテクノロジーは、セキュリティアセスメント活動を通じて、必要なセキュリティ対策を明らかにするための支援をいたします。
サービス一覧
ゼロトラストアセスメント
グループ会社セキュリティチェック
サイバー成熟度レビュー
WP29 CSMS(UN-R155 Annex5)リスクアセスメント
ゼロトラストアセスメント
近年では従来からの境界型防御だけではサイバー攻撃から防御できない状況となっており、「ゼロトラスト」という概念が提唱されました。その名の通り「全てを信頼しない領域」とし、守るべき「データ」へのアクセスを「全て信頼しない」ことにより、全ての通信に対して検知や認証を行うことで実現する情報セキュリティの考え方です。ただし、取り組みが難しい概念であり、多くの企業でどのように取り組むかが課題となっています。
DXCテクノロジーのゼロトラストアセスメントは、お客様の課題や環境にあわせてセキュリティ成熟度を把握し、経営陣への報告ができるように要約し、その後の施策の進捗が把握できるようなアセスメントシートにまとめることが特徴です。
アピールポイント
- 従来の境界型防御では防げなかった事象への対策が具体化できる
- ゼロトラストの実装を効果的に行える
- セキュリティ対策状況が網羅的かつクイックに確認が可能になる
アピールポイント
- 同業他社と比べて情報セキュリティ対策がどの程度進んでいるか比較できる
- 対策状況の今と目標を視覚化し、どの領域の対策を強化するべきかが明確になる
- 改善ロードマップが策定されるため対策の着手が容易になる
UN-R155/156対応支援の実績
アピールポイント
- お客様のシステム構成情報を元にWP29対象となるシステムを特定し、リスクアセスメントを実施する
- 今後どのような取り組みが必要か推奨事項とロードマップ(案)が得られる
- バックエンドシステムに対するアセスメントを実施することで、専門家による評価が得られる