セキュ業務のムダモレを評価、全体最適化を支援するサービス
NRIセキュアテクノロジーズは、企業における情報セキュリティ業務の全体最適化を支援する「セキュリティ業務改革支援サービス」の提供を開始した。
同サービスは、情報セキュリティ業務の「漏れ」「偏り」「無駄」を定量的、定性的に評価し、改善すべき点の抽出から対応方針の提案まで行うもの。
現行システムや業務に関するアンケート調査とヒアリングを実施し、収集した情報をもとに「漏れ」「偏り」「無駄」の観点から分析。可視化レポートを提出する。
各種ガイドラインやフレームワークを踏まえて「漏れ」によるセキュリティリスクや、「無駄」の削減であらたに得られる想定工数を示し、人員と業務量のバランスを定量的に評価して人材不足の領域についても可視化。
内製化すべき業務とアウトソースが望ましい業務など分類し、業界や業務特性を考慮しつつ、目指すべきセキュリティ業務の全体像を提案する。
(Security NEXT - 2022/08/04 )
ツイート
関連リンク
PR
関連記事
「Apache Airflow」に情報漏洩の脆弱性 - アップデートで修正
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
「BIND 9」にサービス拒否の脆弱性 - 権威、リゾルバに影響
JR九州グループ会社にサイバー攻撃 - 従業員情報流出の可能性
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
