GRC · ISMS · サプライチェーンセキュリティ

情報セキュリティ・コンサルティング

ガバナンス、リスク、コンプライアンスの観点から、運用・監査・継続的改善が可能な情報セキュリティマネジメント体制を構築します。

COMMON CHALLENGES

組織が直面する主な課題

  • 顧客やサプライチェーンから TISAX、ISO 27001、NIS2 対応を求められている
  • 規程や技術管理策と実際の業務運用がつながっていない
  • 監査や工場審査前に、証跡の不足と改善優先順位が整理できていない

SERVICE SCOPE

製品・サービス内容

各サービスは単独で実施することも、段階的な経路として組み合わせることもできます。すべて同じ情報階層で紹介します。

01

NIS2 · FACTORY AUDIT READINESS

NIS2 工場審査対応コンサルティング

EU の重要分野サプライチェーンや顧客セキュリティ審査に対応する企業向けに、適用性確認、ギャップ審査、証跡整備までの実施経路を構築します。

  • 適用範囲と顧客要求の確認
  • 現地またはリモートでのギャップ審査
  • サプライチェーン・契約上の要求確認
  • 証跡パッケージ、改善計画、模擬審査
審査・監督上の最終判断は、顧客、監督当局または関連評価機関が独立して行います。
02

情報セキュリティ

TISAX 対応支援

評価範囲の整理、VDA ISA ギャップ分析、物理・論理セキュリティ改善、審査準備を支援します。

03

情報セキュリティ

ISO/IEC 27001・27701

資産・リスク管理、適用宣言、規程・プロセス、内部監査、マネジメントレビューを支援します。

04

情報セキュリティ

NIS2 ガバナンス・サプライチェーン対応

経営責任、リスク管理、インシデント対応、事業継続、サプライチェーン管理を整備します。

05

情報セキュリティ

独立内部監査

チェックリスト、インタビュー、サンプリング、課題分類、CAPA フォローアップを実施します。

06

情報セキュリティ

クラウドセキュリティ評価

利用シナリオに基づき、クラウドの主要セキュリティ機能とデータ保護策を評価します。

DELIVERY PROCESS

実施プロセス

  1. 範囲・適用性の確認
  2. 文書・現場調査
  3. ギャップ・リスク分析
  4. 体制・管理策の設計
  5. 模擬監査・工場審査
  6. 改善完了・審査準備

DELIVERABLES

主な成果物

  • 適用性・ギャップ分析報告書
  • リスク対応・改善計画
  • マネジメント文書・記録テンプレート
  • 証跡一覧・模擬監査報告書
  • 改善管理表

事業価値: 要求事項を実行可能な仕組み、管理策、検証可能な証跡へ変換し、監査・顧客参入・工場審査への準備度を高めます。

具体的な成果物はプロジェクト範囲と実情に基づきます。正式な認証、適合性評価、証明書発行、ラベル付与、監督上の判断は、関連する責任主体・機関が独立して行います。

NEXT STEP

審査準備について相談

事業の状況、コンプライアンス目標、想定スケジュールをお知らせください。初期の実施方針を一緒に整理します。

専門家に相談