セキュリティコンサルティング

consulting

セキュリティ対策に、
専門家の視点と実行力を。
Introduction

情報漏えいやサイバー攻撃のリスクが高まる中、多くの企業が「何をどこまでしたらいいのか分からない」といった悩みを抱えています。
IFTは20年以上にわたりITインフラやセキュリティの現場で培ってきたプロフェッショナル。現状診断から体制構築、社員教育、認証取得支援までをワンストップでご提供。お客様ごとの状況や体制に応じて、必要な領域に柔軟に入り込み、実効性あるセキュリティ強化をご支援します。

こんな課題をお持ちの
方におすすめ
  • 情報漏えいやサイバー攻撃への対策に不安がある
  • 社内に専門人材がいない、あるいは足りていない
  • CSIRTを立ち上げたい、または見直したい
  • セキュリティ監視の分析方法を強化したい
  • DX・新システム導入に合わせてセキュリティを強化したい
  • 顧客や委託先から求められるセキュリティ基準に対応したい
  • ISMS・Pマークなど、認証取得に向けて準備を進めたい

Service コンサルティング支援内容

セキュリティ対策のPDCAサイクルに沿って、
状況に応じた支援を柔軟に提供します。

 

01.Plan 方針策定・計画立案

現状とあるべき姿を明確にし、対策方針や優先順位、スケジュールを設計します。

主な支援内容
情報セキュリティ方針策定支援 企業や組織の情報セキュリティマネジメントを定めるための基本方針策定を支援します。
セキュリティ対策計画策定支援 情報セキュリティ方針に基づいてセキュリティ対策を進めるための計画策定を支援します。
事業継続計画(BCP)策定支援 大規模災害など緊急事態が発生した際、企業や組織の事業を継続するための計画策定を支援します。

02.Do 実行・体制構築

策定した計画に基づき、セキュリティ体制の構築・人材教育・対策を実行します。

主な支援内容
ガイドライン策定支援 セキュリティポリシーに基づいたマニュアルや手順書、ガイドラインなどの策定を支援します。
セキュリティ対策計画策定支援 情報セキュリティ方針・ガイドラインなどの周知・遵守を目的に、社員向けセキュリティ教育・研修を実施いたします。
CSIRT構築支援 セキュリティ対策の中核を担う「CSIRT(セキュリティインシデント対応チーム)」設立を支援します。
SOC構築支援 セキュリティオペレーションセンターを開設し、事業内容に則した設計から技術者育成の支援までを行います。

03.Check 検証・評価

セキュリティ対策やインシデント(事故)が適切に機能しているかを評価・検証します。

主な支援内容
セキュリティリスクアセスメント 企業や組織のセキュリティレベルの現状を分析、評価します。
情報セキュリティ監査 企業や組織の情報セキュリティマネジメントの遵守状況を監査します。
標的型メール訓練 標的型攻撃を装った擬似メールを送信し、関係者が適切に対応できるか確認します。
インシデント訓練 セキュリティインシデントを想定した訓練を実施し、適切に対応できるか確認します。

04.Action 改善・是正

発生したインシデント対応後の振り返りや新たな課題に応じて、継続的に改善を行います。

主な支援内容
ソリューション導入支援 課題解決、対策のためのソリューション導入に関する検討、導入、構築を支援します。
インシデント対応支援 企業や組織でセキュリティインシデントが発生した際の対応を支援します。

Feature IFTのセキュリティコンサルティングが
選ばれる理由

Reason.01 必要なところに、必要なだけ。
柔軟な支援スタイル

お客様の体制や課題に合わせて、支援の範囲・頻度・期間を自由に設計できます。

セキュリティ人材が不足するお客様には、3~4名体制のチームで常駐支援を行うなど、現場に入り込んだ支援も可能。「まずは週1回の相談から」「認証取得だけサポートしてほしい」といったピンポイントなご要望にも、柔軟に対応しています。

Reason.02 自社の現実に合った、
実行可能なプランを提案

コンサルティングの内容は、お客様の組織状況や成熟度に合わせて個別に設計いたします。

たとえば週1回のアドバイスでセキュリティ対策の棚卸や方針策定を支援したり、プライバシーマークやISMSの取得に照準を絞ったサポートなど、現実的に無理のない体制づくりをサポート。“理想論”ではなく“実行可能性”を重視する姿勢が、選ばれている理由の一つです。

Reason.03 方針から教育まで、
組織全体の底上げを支援

体制をつくるだけでは終わらせず、運用や教育まで含めて“継続して機能する仕組みづくり”を重視しています。

四半期ごとのセキュリティ研修やメール訓練の実施により、社員の意識・リテラシーを定期的にアップデートするなど、現場の定着までを視野に入れた伴走型の支援を行います。

Case 主な支援実績例

業界 支援内容 期間
製造業
  • セキュリティポリシー見直し支援
  • プロジェクト推進サポート
3年 2人月
サービス業
  • セキュリティ対策支援
 
金融業
  • CSIRT構築支援
  • PSOC構築支援
2年
仲介業
  • セキュリティ運用課題の対策
  • メンバー教育
10か月
製造業
  • クラウドセキュリティ支援
  • クラウド及びスマホアプリのセキュリティガイドライン調査
  • セキュリティガイドライン策定支援
4か月

Voice お客様の声

ご依頼いただいたお客様からは、
「短納期での対応」「的確な改善提案」「認証取得に向けた実行支援」など、幅広い領域で満足の声をいただいています。

要望に寄り添ってくれる姿勢に安心感がありました

要望に対する柔軟な対応と、サービス品質の高さが印象的でした

無理かと思っていた納期に間に合い、非常に助かりました

他社で断られた短納期案件にも迅速に体制を構築し、希望スケジュールに間に合わせていただけました

こちらの不備まで気づいてくださり、心強く感じました

こちら側の不備や抜けにも気づいて最善案を提示いただけたのが非常に助かりました

お問い合わせ

ご相談は、訪問・オンラインどちらでも柔軟に対応しています。
「まずは話だけでも聞いてみたい」という段階でも、お気軽にお問い合わせください。
また、私たちと共に未来の安心を支える仲間も募集中です。熱意あるエントリーを、心よりお待ちしています。