リスクマネジメント
体制整備コンサルティング
情報セキュリティポリシーの策定から、ISO27001(ISMS)認証取得、プライバシーマーク(Pマーク)取得まで。貴社の体制整備を一貫してサポートします。
こんなお悩みありませんか?
情報セキュリティの体制・ルールが整っていない
規程整備が後回しになっている、情報漏えい発生時の対応手順が決まっていないなど、まず土台を固めたい方に。
取引先からセキュリティ体制の証明を求められている
ISO27001(ISMS)の取得を検討しているが進め方がわからない、取引拡大のため認証を取得したい方に。
個人情報の取り扱いルールを整備したい
個人情報の取り扱いルールが社内で徹底できていない、プライバシーマーク(Pマーク)取得を目指したい方に。
何から始めればいいか分からない
自社の状況が整理できていない、まず何を優先すべきか相談したいという方は、お気軽にお問い合わせください。
体制整備によるメリット
レピュテーション・ブランド価値の向上
適切な体制整備は企業の信頼性を高め、レピュテーションやブランド価値の向上につながります。
取引先からの信頼獲得
セキュリティ体制を明確に示すことで、取引先や顧客からの信頼・高評価を獲得できます。
経営・従業員の意識向上
全社的な取り組みを通じて、経営マネジメントや従業員のセキュリティモラルが向上します。

SOMPO CYBER SECURITYが選ばれる理由
損害保険大手・SOMPOホールディングスグループの一員として、長年のリスクマネジメントの知見を活かし、
認証取得後も"使われ続ける"体制づくりまで伴走します。
現状と目的に合わせた
「最適ステップ」の提案
情報セキュリティの環境・体制を網羅的にアセスメントしたうえで、企業の規模・予算・取引先からの要求レベルに応じた、無駄のないロードマップを設計します。
実践できる「生きたルール」の
定着まで一気通貫サポート
月1〜2回の訪問によるフルサポートから、内部監査研修などのスポット対応まで、貴社の状況に合わせて支援内容をお選びいただけます。社員一人ひとりが実践できる「生きたルール」として定着できるよう、伴走してご支援します
SOMPOグループの知見を活かした
「予防から備え」までトータルケア
損害保険事業で培ったリスクマネジメントの専門ノウハウをもとに、ISO27001・プライバシーマークという第三者認証の取得から、その後の運用・見直しまでを一貫して支援します。
セキュリティポリシー策定支援
情報セキュリティポリシーは、組織が情報資産を守るための基本方針や行動基準を定めたものです。SOMPOリスクマネジメントでは、情報セキュリティの環境・体制を網羅的にアセスメントし、実効性あるポリシー・ガイドラインの策定から運用までを一貫して支援します。
| サービス名称 | 詳細 |
|---|---|
| 情報セキュリティプランニング | 情報セキュリティの環境・体制などについて網羅的にアセスメントを実施し、実効性ある情報セキュリティ管理体制構築のための具体的なロードマップを設計します。 |
| 情報セキュリティポリシー・ガイドライン策定支援 | 貴社の事業内容やリスクの状況を踏まえ、実効性の高い情報セキュリティポリシー・ガイドラインの策定を支援します。 |
情報セキュリティアドバイザリー
「個人情報保護・プライバシーマーク」「情報セキュリティ」「サイバーセキュリティ」に関するコンサルティング以外にも、情報セキュリティ活動を推進するための各種サービスを用意しています。「研修(講師派遣)・研修コンテンツ作成」「内部監査」など各フェーズ単位でのスポット・コンサルティングにも対応可能です。貴社のご要望に応じてコンサルティングを設計しますので、お気軽にご相談ください。
セキュリティポリシー・ガイドラインの策定について、まずは貴社の状況をお聞かせください。
セキュリティポリシー策定支援について相談するISO27001(ISMS)認証取得支援
ISO27001は、情報セキュリティレベルの向上を目的として、自社のリスクを考慮しつつ、より効果的に情報資産を管理するための情報セキュリティマネジメントシステム(ISMS)の国際標準規格です。SOMPOリスクマネジメントでは、認証取得に必要な体制構築支援から運用支援、内部監査支援まで、一貫したサービスを提供します。
ステータスシンボル確立
―企業姿勢をPR―
情報資産管理を重視した経営に与えられるグローバル・スタンダードです。取引先・消費者などステークホルダーから認知を得られるステータス・シンボルとなります。
経営マネジメントと
従業員モラルの向上
第三者(外部)審査により経営マネジメントと従業員モラルの向上が望めます。セキュリティ対策のハード面・職場環境の整備が企業のイメージアップにもつながります。
法規制に対応
客観的で厳格な「第三者(外部)審査」により、法規制に対応した漏れのない万全な対策が可能になります。
法人マーケット
―取引先拡大―
取引先・発注先の選定の際に「ISO27001」取得を基準に考慮する企業・地方自治体があることから、認証取得によって取引先の拡大が期待できます。
ISO27001(ISMS)認証取得に向けた体制構築について、まずは貴社の状況をお聞かせください。
ISO27001(ISMS)認証取得支援について相談するプライバシーマーク(Pマーク)取得支援
プライバシーマーク(Pマーク)は、個人情報の取り扱いについて適切な体制を整備している事業者を認定する制度です。認定を受けることで、情報セキュリティレベルの向上、外部審査による実効性の確保、法令遵守・コンプライアンス体制の強化、従業員の意識向上といった効果が期待できます。SOMPOリスクマネジメントでは、取得に必要な体制構築支援から運用支援、内部監査支援まで、一貫したサービスにより実効性の高い個人情報保護への取り組みを支援します。
支援内容
基本方針の策定
何を実現するために個人情報保護に取り組むのか、推進役はどの部門かなど、目的、推進組織(プロジェクト編成)を明確にします。
リスク分析
個人情報を取り扱う際のリスクを多角的視点から分析し、経営資源(ヒト、モノ、カネ、情報)の洗い出しを行います。
PMS構築
リスク分析で洗い出したリスクごとに、費用対効果を踏まえてリスクを軽減・代替させる対策を立案し、PMS(個人情報保護マネジメントシステム)を構築します。
PMS導入・運用
構築したPMSに基づき、従業員への周知徹底(教育)、内部監査、マネジメントレビューを行い、PMSを運用します。
審査
プライバシーマークの審査に向けた準備や、審査後の対応を支援します。
プライバシーマーク(Pマーク)取得に向けた体制構築について、まずは貴社の状況をお聞かせください。
プライバシーマーク取得支援について相談するコンサルティングの種別
| 種別 | 詳細 |
|---|---|
| フルコンサルティング | マネジメントシステム構築のため、月1〜2回の訪問コンサルティングをベースに、準備・作業開始から認定取得までフルサポートします。メールなどによるお問い合わせにも随時対応します。 |
| スポット・コンサルティング | 「リスクアセスメント」「情報セキュリティコンテンツ作成」「内部監査」などの各フェーズ単位でのスポット・コンサルティングにも対応します。 |