— OFFERINGS / BUILD / 業務システム
監査対応用の簡易チェッカー
PマークPマークプライバシーマーク個人情報を適切に取り扱う事業者に与えられる日本の認証制度。JIS Q 15001 がベース。用語集で見る →・ISMSISMSISO/IEC 27001情報セキュリティマネジメントシステム。組織全体で情報資産を守るための仕組みで、ISO 認証の対象。用語集で見る →・内部統制内部統制事業活動が適正・効率的に行われるよう組織内に作る仕組み。上場企業では法的要件になっています。用語集で見る →などの定期チェック項目を、スクリプトと台帳で自動化します。棚卸しの手間を下げ、漏れを防ぐための道具です。
— Use cases
こんな場面で
このサービスが向く典型的な状況です。該当するものがあれば、まずご相談ください。
- 01
定期監査のチェック項目が毎回エクセルで手作業になっている
- 02
サーバ・権限・アカウントの棚卸しで漏れが起きている
- 03
証跡の収集と保管を自動化して監査工数を下げたい
— Process
標準の進め方
個別事情に応じて調整しますが、標準的な進行はこの4ステップです。
- STEP 01
チェック対象と判定基準の定義
- STEP 02
収集スクリプトと結果台帳の設計
- STEP 03
NG検知時の通知と一次対応一次対応インシデント発生時に最初に行う暫定対応。原因究明の前に影響拡大を止めることが目的です。用語集で見る →フロー
- STEP 04
監査レポート出力のテンプレ化
— Related services
業務システムの他のサービス
同じ領域で提供している他のサービスです。組み合わせて受けていただくことも可能です。