Product

/

Service

製品・サービス案内

認証アセスメントサービス

「取引先からセキュリティ体制についての説明を求められた」「委託契約の条件として、情報セキュリティの対策状況を提出してほしいと言われた」

——そんな場面に直面し、どこから手を付ければいいか分からなくなってしまった、というご相談を受けることが増えています。

情報セキュリティへの対応は、今や大企業だけの話ではありません。

必要性は分かっている。でも、何が足りていて、何が足りていないかが見えない。そこで動けなくなってしまうケースがほとんどです。

私たちの認証アセスメントサービスは、その「現在地の可視化」から始めます。現状を正確に把握することが、すべての改善の出発点です。

こんなお悩みはありませんか?

  • 取引先からセキュリティ対応を求められても、何を整備すればいいか分からない
  • ID管理・ログ管理・バックアップなど論点が広く、どこから手を付けるか決められない
  • 対策の必要性は感じているが、自社の不足箇所が見えておらず着手できない
  • ISO認証やセキュリティ評価制度への対応を考えているが、社内に知見がない
  • リソースが限られており、すべてに対応するのは難しいと感じている

このサービスの本質:「現在地を知る」ことが、セキュリティ対策の第一歩

セキュリティ対策に終わりはありません。しかし、何もかもを一度に対応しようとすると、かえって動けなくなります。

大切なのは、今自社がどのレベルにあるかを客観的に把握し、優先順位をつけて着実に進めることです。

私たちは、ISMS(ISO/IEC 27001:2022)とプライバシーマークを2006年から自ら取得・運用してきました。

認証を取得した経験だけでなく、長年にわたって維持・運用してきた経験が、提案の土台になっています。

形式的なチェックリストではなく、実務に根ざした視点でアドバイスします。

サービスの特徴

約4週間で「現状評価レポート」を提出します

ヒアリングと評価を通じて、御社の情報セキュリティの現状を整理したレポートをお渡しします。

「どこが整っていて、どこが不足しているか」が一目で把握できるため、社内での共有や取引先への説明にも活用いただけます。

「何を・どの順で」進めるかの改善ロードマップを示します

現状評価の結果をもとに、優先順位をつけた改善ロードマップを提示します。すべてを一気に対応する必要はありません。

御社のリソースやスケジュールに合わせて、現実的なステップを一緒に考えます。

SCSなど、制度の動向を踏まえた対応を支援します

IPA(情報処理推進機構)が整備を進めているSCS(サプライチェーン強化に向けたセキュリティ対策評価制度)は、対策水準を★の段階で示す仕組みです。

取引先からの要求水準が今後さらに高まることも想定されるなか、どの段階を目指すかの方向性も含めて整理をお手伝いします。

ISMS・プライバシーマーク取得企業ならではの実務的な助言

私たちは認証を「取得したことがある」のではなく、2006年から現在まで自ら運用し続けています

審査対応や日常の管理業務で積み上げてきたノウハウをもとに、実務の現場で使える助言ができることが、私たちの強みです。

実績・具体例

  • ISMS(ISO/IEC 27001:2022):2006年取得・現在まで継続運用
  • プライバシーマーク:2006年取得・現在まで継続運用

長年にわたる自社運用の経験が、御社への提案の土台です。

進め方

ステップ 内容
STEP 1 ヒアリング(現状の業務・管理体制・課題の把握)
STEP 2 現状評価(約4週間)
STEP 3 評価レポートの提出(現状の可視化)
STEP 4 改善ロードマップの提示(優先順位・進め方の整理)
STEP 5 (必要に応じて)改善支援・継続サポート

よくあるご質問

Q. ISO認証の取得を目指していなくても相談できますか?

はい、もちろんです。「取引先に説明できる体制を整えたい」「まず現状を把握したい」という段階からでもご相談いただけます。

認証取得はあくまでも選択肢のひとつです。

Q. 中小企業でも対応できますか?

はい。むしろ、社内リソースが限られている中小企業ほど、優先順位の整理が効果的に働くケースが多いと感じています。

規模に関わらずお気軽にご相談ください。

Q. 評価レポートは社外(取引先)に提出できる形式ですか?

提出先の要件によって異なります。どのような用途で使いたいかをヒアリング時にお聞きし、用途に合った内容・形式になるよう調整します。

Q. SCSへの対応も含めて相談できますか?

はい。SCSは現在も制度整備が進んでいる段階ですが、方向性の確認や現状評価との関連付けについては、分かる範囲でご説明・ご相談に対応します。

最新の制度情報についてはIPA公式サイトもあわせてご参照ください。

関連サービス

  • 生成AI導入コンサルティング——業務へのAI活用の最初の設計図を一緒に描きます
  • 生成AI伴走型支援——AI・自動化ツールの社内定着・内製化をサポートします
  • システム開発支援——業務改善に向けたツール・システムの構築を支援します

まずはご相談ください

「現状が分からない」という段階からで構いません。御社のセキュリティ対応の現在地を、一緒に整理するところから始めましょう。

▶ お問い合わせはこちら

ファイアウォール/UTM

このようなお困りごとはございませんか?

  • パソコン等の企業ネットワークから外部への通信を管理したい(見える化)
  • 企業ネットワークへの不正アクセスを防止したい
  • 自社内で外部に公開しているシステムのセキュリティ保護を強化したい
  • 悪意のあるインターネットサイトへの接続を制限したい
  • ネットワークに負荷のかかるファイル共有ソフト(WinnyやBitTorrent)等の使用を制限したい
  • パソコンに届く前にスパムメールを抑制したい

など・・・

ファイアウォールとは・・・

インターネットの世界と会社内のネットワークを監視し不必要な通信をさせない為の装置です。

ただし、ファイアウォールでは外部からの不正アクセスや不正なデータ送信を遮断できますが、社内システムへの不正アクセスやスパムメールをブロックすることはできません。

そこで「UTM」(Unified Threat Management・統合脅威管理)が必要になってきます。

UTMとは・・・

UTMとは、複数の異なるセキュリティ機能を一つのハードウェアに統合し、統合脅威管理(Unified Threat Management:UTM)を行う装置です。

ファイアウォールだけでなく、IPS・IDS、アンチウイルス、アンチスパム、Webフィルタリングなどを駆使し、総合的なセキュリティ対策ができます。

ファイアウォールやUTMを導入すると・・・

  • ウイルスに感染した際にウイルスが外部と通信することや、データを送信する動作を遮断
  • 外部から社内ネットワークへの悪意のある接続を遮断
  • 外部へ公開しているシステムへの不正なアクセスを遮断

結果として

  • 社内のネットワークを不正なプログラムやウイルスから保護
  • 情報漏洩の防止

など、会社を悪意のある攻撃や動作から守ることができます。

更に強固なセキュリティを・・・

ファイアウォール/UTMのセキュリティ対策だけではまだ安心できません。

以下のセキュリティ対策ソリューションの導入も合わせてご検討ください。

ウイルス対策

コンピュータウイルスの侵入や実行を防ぎ、データの流出や破壊されることを防ぐ。

プロキシサーバ

社内ネットワークからインターネットへ接続を行う際に、高速なアクセスや安全な通信などを確保する。

ネットワーク分離

Webコンテンツの実行環境を分離することで、脆弱性を利用した攻撃のリスクを抑止する。

プロキシサーバ

このようなお困りごとはございませんか?

  • クライアントPCからインターネットへの通信増加に伴う企業ネットワークへの負担
  • インターネット閲覧中に悪意のあるサイトに接続してしまいウイルス感染してしまった
  • 社員にインターネットを自由に閲覧させたいがセキュリティ面が心配

など・・・

プロキシとは・・・

「プロキシ」とは「代理」という意味ですが、具体的には内部の企業ネットワークから外部のインターネットへ接続を行う際に、 高速なアクセスや安全な通信などを確保するための中継サーバの役割を持ちます。

プロキシサーバを導入すると・・・

  • クライアントからインターネット接続した際のアクセスログがプロキシサーバ上に記録される
  • プロキシサーバ上でウイルスチェックを行うことができる
  • プロキシサーバを経由してインターネットへ接続することで、悪意を持つ者からクライアントPCの情報を隠すことができる

結果として・・・

 

「誰」が「どのようなサイト」に「どのくらいの頻度」で接続しているかのアクセス管理や、問題が起こった際のトレーサビリティ(追跡)の確保が容易になります。

クライアントPCに届く前にウイルスチェックを行うことで社内ネットワーク内部への侵入自体を防ぐことができ、社内ネットワークの安全性が向上します。

「匿名性を確保」することができ、情報を悪用されるリスクが低減されます。

更に強固なセキュリティ対策を・・・

プロキシサーバのセキュリティ対策だけではまだ安心できません。

以下のセキュリティ対策ソリューションの導入も合わせてご検討ください。

ウイルス対策

コンピュータウイルスの侵入や実行を防ぎ、データの流出や破壊されることを防ぎます。

ファイアウォール/UTM

社内ネットワークの入口対策・侵入防御を行います。

ネットワーク分離

Webコンテンツの実行環境を分離することで、脆弱性を利用した攻撃のリスクを抑止する。

ウイルス対策ソフト

このようなお困りごとはございませんか?

  • OS標準のセキュリティ対策・Windows Defenderやファイアウォールでは心配
  • ウイルス対策ソフトの種類が多くて何が良いのかわからない
  • ウイルス対策ソフトを導入しているが個別に管理しているため、一元管理したい
  • スパムメールと通常メールの仕分けが個人任せになっているが、判断がつかない人が多い
  • 悪意のあるプログラムの起動を抑制したい
  • USBメモリ等の外部メディアを介したウイルスの蔓延が心配

など・・・

コンピュータウイルスとは・・・

コンピュータに不正に侵入し、以下のような悪意のある活動を行うプログラムです。

  • コンピュータの正常な動きを妨げる
  • コンピュータ内の機密情報を抜き取る
  • コンピュータ内のデータを改ざん・破壊する

など・・・

ウイルス対策ソフトとは・・・

パソコンやサーバに導入し、コンピュータウイルスの侵入や実行を防ぎ、データの流出や破壊されることを防ぐためのソフトウェアです。

ウイルス対策ソフトを導入すると・・・

  • 常時コンピュータの動きを監視し、不正なプログラムの実行を阻止する
  • 悪意のあるWebサイトにアクセスした際の不正な動きをブロックする
  • 外部からの悪意のあるアクセス・侵入をブロックする

など様々な機能でコンピュータを守ります。

今使っているウイルス対策ソフトは最新ですか?

  • パソコンを導入した時に一緒にウイルス対策ソフトを導入したから大丈夫
  • 危険なWebサイトは見ていないから大丈夫

そんなことはありません!!

 

コンピュータウイルスは日々進化を続けています。

古いバージョンのウイルス対策ソフトだと、最新のウイルスに対処できない場合があります。

また安全だと思っているWebサイトでも、悪意のある第三者に改ざんされている可能性もあります。

自己防衛の手段として、ウイルス対策ソフトの見直しをしてみませんか?

ウイルス対策ソフトのご紹介

弊社では以下商品の取扱いがございます。

お客さまの利用環境に合わせて、最適なご提案をさせていただきます。

お気軽にお問い合わせください。

 

・ESET

栃木シンコーはキャノンITソリューションズ株式会社の認定を受けた、ESET セキュリティ パートナー プログラムの認定パートナーです。

商品紹介を掲載しております。是非こちらもご覧ください。

ESET:ESET PROTECT Entry

・Trellix(旧McAfee)

・Trend Micro Apex One(旧ウイルスバスター)

・カスペルスキー

更に強固なセキュリティを・・・

ウイルス対策ソフトのセキュリティ対策だけではまだ安心できません。

以下のセキュリティ対策ソリューションの導入も合わせてご検討ください。

ファイアウォール/UTM

社内ネットワークの入口対策・侵入防御を行います。

プロキシサーバ

社内ネットワークからインターネット接続をする際に、高速なアクセスや安全な通信などを確保します。

ネットワーク分離

Webコンテンツの実行環境を分離することで、脆弱性を利用した攻撃のリスクを抑止する。

 ESET:ESET PROTECT Entry

ESETとは?

ESETは、情報セキュリティの分野で長年の実績を持つ企業であり、ウイルス対策やスパイウェア対策を中心に、さまざまなセキュリティソリューションを提供しています。

ESETの製品は、軽快な動作と高い検出力を兼ね備えており、ウイルスやスパイウェアなどのマルウェアからの保護に加え、外部からの不正侵入や攻撃、迷惑メール、フィッシングサイトなど、さまざまな脅威からエンドポイントを守ることを目的としています。

ESET PROTECT Entry(エントリー)の特徴

ひと目で分かるセキュリティ対策状況

Webブラウザベースの管理画面にて、デバイスごとの詳細情報・検出エンジンの状況・アラートの発生有無など確認し、問題のある端末をいち早く特定することができます。

設定変更や検査、アップデートなどの操作を一括で実行できるので、管理者の負担軽減にも繋がります。

クラウド型とオンプレミス型の管理コンソールについて

管理ツールには「クラウド型」と「オンプレミス型」があります。

お客様の環境に合わせた運用が可能です。

クラウド型

オンプレミス型

サーバ構築・保守

不要

※ESET社のクラウド環境利用

必要

※社内に物理または仮想環境を構築

管理情報への接続 インターネット接続 社内LAN接続
運用開始 すぐに可能 サーバ準備後
バージョンアップ 自動

※常に最新の状態で運用

手動

※定期的にアップデートを実行

費用 ライセンス費用 ライセンス費用+サーバ構築費用・運用費用

世界中から収集したデータでクライアントを保護

ESETでは【ESET LiveGrid】というクラウド型システムにて、世界中のESETユーザーからマルウェアやマルウェアと疑われるファイルを収集しています。

収集したデータは機械学習にて解析され、マルウェアかどうかを自動判定します。

新しく脅威として判定された情報は、検出エンジンなどに組み込まれ、高度化・巧妙化する脅威に対しても高い検出力を発揮します。

誤検知率の低さも認められており、サイバー攻撃による侵害やデータ漏えいなどのリスクを最小限に抑えることが実証されています。

他の作業に支障を与えない軽快な動作

ウイルス対策ソフトを導入してからPCの動作が重くなってしまった・・・。などの心配はありません。

システムリソースを最小限に抑えた軽快な動作で、パフォーマンスを損なうことなく、安心してデバイスを使用できます。

バックグラウンドでのスムーズな動作により、業務の効率を維持しながら高度なセキュリティを提供します。

詳細情報

商品詳細につきましては、こちらをご覧ください。

■キヤノンマーケティングジャパングループ様 商品紹介ページ:ESET PROTECT Entry (エントリー)

その他商品のご紹介

ESET PROTECT MDR(エムディーアール)

 

ESET PROTECT MDRは、ESETが提供する24時間365日のセキュリティ監視・運用サービス型XDRソリューションです。

このようなお悩みを持つお客様におすすめ

  • 休日や夜間のセキュリティ監視までは手が回らない
  • 組織内に専任のセキュリティ担当者を配置できる状況にない
  • セキュリティスキルや知識を持つ人材の確保が難しい

サービス概要

  • インシデント発生時の初動対応

問題が発生した際には、迅速に駆除やネットワーク隔離を行い、被害を最小限に抑えます。

国内拠点による日本語対応のため、いざというときにも安心してお問合せいただけます。

  • XDR+EPPによる包括的なセキュリティ監視

 XDR(侵入後対策)とEPP(侵入前対策)を統一することで、高品質な検知設定を実現できます。

  • 集計レポートのご提供

 検出した脅威やインシデントに関する日次レポートや、予防策に関するレポートがあります。

 これらを活用していただくことで、高レベルかつ安定したセキュリティの継続運用を実現できます。

詳細情報

商品詳細につきましては、こちらをご覧ください。

■キヤノンマーケティングジャパングループ様 商品紹介ページ:ESET PROTECT MDR(エムディーアール)

System Solutions

システムソリューション

Infrastructure Solutions

インフラソリューション

Printing Solutions

プリンティングソリューション

support

サポート