Aerospace and Defense
Automotive
Consumer and Retail
Energy
Financial Services
Healthcare
Insurance
Life sciences
Manufacturing
Public Sector
Technology, Media and Telecommunications
Travel and Transportation
AGIG's Customer Service Transformation
Agentic AI in Insurance
Addressing Technical Debt with DXC Assure Platform
The Hogan API Microservices solution
Build & Innovate
Manage & Optimize
Protect & Scale
AI & Data
DXC IoT & Digital Twin Services
Strategize and accelerate your AI agenda
Explore our tailored options to navigate change
Enhance operational effectiveness, maintain compliance and foster customer trust
Customer Stories
Knowledge Base
AI
Closing the AI execution gap
About DXC
Awards & Recognition
Careers
Partners
Events
Environmental, Social, Governance
Investor Relations
Newsroom
Leadership
Legal & Compliance
DXC leads in the age of AI
Partnership with Manchester United
Partnership with Scuderia Ferrari
システム的な個人情報、機密情報漏えい防止策の導入や脆弱性診断を実施したとしても、それらの情報の管理方針、プロセスが明確になってなければ、一時的な対応となり、継続的に効果を発揮する対策につなげることは困難です。
DXCテクノロジーは、お客様に継続的な個人情報、機密情報漏えい防止や脆弱性対策を実現するための管理プロセスの検討から構築を支援いたします。
特権IDは、一般利用者IDよりも多くの権限が付与されているため悪用された場合、個人情報や機密情報が漏えいや、システムの破壊や停止する可能性があるなど、企業が受ける影響が大きいため厳格な管理が必要となります。特権ID管理プロセスの整備支援では、特権ID管理システム導入に向けて事前に整理すべき課題を明らかにし、プロセスを改善するためのご支援を行います。
アピールポイント
様々な業種において、セキュリティ脆弱性がビジネスに大きな影響を及ぼします。ビジネスへの影響を最小限に抑えるためには、自社に潜むセキュリティ脆弱性を、いかに迅速に発見し、対応すべき脆弱性を確実に対応/管理していくことが重要で、それを実現するためには脆弱性診断で発見された脆弱性を管理することになります。
しかし、多くの脆弱性が検出されることから、脆弱性と対策状況をマニュアルで管理することは現実的ではなく、脆弱性診断から脆弱性管理をプロセス管理ソリューションに構築と実装する必要があります。
DXCでは、貴社の脆弱性管理における現状と課題を分析し、貴社に適した脆弱性診断と脆弱性管理プロセスの策定から、構築を支援します。
規格対応や、管理対象のシステムの増加等の理由で、脆弱性管理プロセスの策定や自動化のニーズが高まってきています。脆弱性管理プロセスを策定し自動化する場合に、様々な業務プロセス自動化ツールがあり、脆弱性管理プロセスを構築する上で、最適な業務プロセス自動化ツールの選定も重要となります。
ServiceNowは、脆弱性管理に必要な機能を備えており、また脆弱性情報だけでなく、システムの構成情報を管理することもでき、脆弱性管理プロセス自動化において最適なソリューションです。
DXCでは、ServiceNowで脆弱性管理プロセスの策定、構築で多くの実績があり、貴社の脆弱性管理プロセスを、ServiceNow環境の構築から実装までを支援いたします。
システム開発の効率化などで、オープンソースソフトウェアの活用が一般的になっています。最近では、組み込みソフトウェアでのオープンソースソフトウェアを利用することも増えてきており、自動車、医療機器など様々な製品での活用も進んできています。オープンソースソフトウェアを利用していくには、ライセンス、脆弱性を管理する必要があり、SBOM管理ツールの利用が必須となります。DXCでは、貴社要件にあったSBOMツールの選定から導入までをご支援します。
オープンソースソフトウェアの活用には、オープンソースソフトウェアの脆弱性、ライセンス条件の遵守等の管理も必須となります。近年では、全社的に横ぐしでオープンソースソフトウェアを管理する部門(オープンソースプログラムオフィス)を設立する企業が増えてきています。 DXCでは、SBOM管理における基準の策定からプロセス設計をご支援します。
自動車業界におけるソフトウェア開発では、ISO/SAE 21434に準拠したサイバーセキュリティ活動の実施が求められており、開発プロセスおよび品質要求の高度化に加え、サイバーセキュリティ要件(セキュリティゴール・セキュリティ要求事項)の厳格な管理とトレーサビリティ(完全性、正確性、及び一貫性)の確保が不可欠となっています。部門ごとに異なるツールや管理手法を用いている場合、サイバーセキュリティ関連情報やアセット情報の分断、開発成果物とリスクアセスメントとのトレーサビリティの欠如、進捗・品質・セキュリティ管理の負担増といった課題が発生しやすくなります。
ALM(アプリケーションライフサイクルマネジメント)ツールの導入および標準化は、ISO/SAE 21434で要求される組織的なサイバーセキュリティマネジメント、開発プロセス全体の一貫性、および、セキュリティ要求事項・リスク対応のトレーサビリティを確保するうえで有効な手段です。当社のALM導入支援サービスは、サイバーセキュリティ要件を含む全ての開発要件に対し、要件定義から設計・実装・検証(テスト/アセスメント)・運用まで、ISO/SAE 21434で定義される各活動フェーズを通じた一貫したトレーサビリティを構築します。これにより、「UN-R155」などの自動車サイバーセキュリティ法規や最新規格の要求事項に適合したサイバーセキュリティ対応力と、開発効率・品質の向上を同時に実現します。
自動車業界向けサイバーセキュリティ規格「ISO/SAE 21434」に準拠された自動車業界のお客様向けに、セキュリティ活動の実効性向上や運用高度化を支援するサービスを提供します。TARAやリスク評価の見直し、監査・アセスメント対応、継続的な運用改善、法規・OEM要件への対応強化に加え、サプライヤ能力評価の企画・実施や、調達先のセキュリティ要求管理もサポートします。お客様ごとの現場課題に沿った、きめ細かなコンサルティング・伴走支援で、セキュリティ活動の「次の一歩」をご支援します。
DXCのスペシャリストがお客様のさまざまな課題解決をご支援いたします。
お気軽にお問合せください。