トップへ戻る

金融機関等向け 情報セキュリティ
リスクアセスメント
INFORMATION SECURITY RISK ASSESSMENT FOR FINANCIAL INSTITUTIONS

金融機関等に要求される高いレベルの情報セキュリティを確保するために、可視化を行い迅速に対応します

【対応ニーズ】

 金融庁ガイドラインの自己点検よりも深く分析し、状況を詳細に把握したい
 具体的なデータや要素を掘り下げて理解したい
 プロジェクトの詳細評価を通じて、実行に向けた具体的な計画を立てたい

金融機関等は顧客情報や重要情報を保有しています。また、業界再編に伴うシステム統合や新商品・サービスの拡大などに伴い、金融機関の情報システムは一段と高度化・複雑化しています。
一方で、サイバー攻撃の進化もあらゆる最新技術を駆使しながら加速し、手口は非常に巧妙なものになっています。また、内部関係者から情報漏えいする可能性も懸念され、内外で起こりうる事故を完全に防ぐことは困難です。
BBSecの金融機関等向け情報セキュリティリスクアセスメントサービスは、お客様の情報セキュリティ対策の現状を、FISCガイドラインに基づいて評価し、課題と次の一手となる対策を迅速に提示します。
お客様のニーズに合わせて対応できるよう、豊富なラインアップを用意しています。

サービスラインアップ

金融機関等向け 情報セキュリティリスクアセスメントサービス

コンサルタントがアセスメントを行い、報告書、課題/対策一覧を作成し、報告会でご説明

内 容
  • 現状把握:文書確認、インタビューなど
  • 分析/評価:課題の確認
  • 第三者評価報告書、課題/対策一覧の作成
  • 報告会の開催、メールによるQ&A対応
  • 実施計画立案:対策ロードマップ策定(オプション)
期 間 3か月~
ポイント コンサルタントがお客様の状況をしっかり把握した上で行う
王道のアセスメント

金融機関等向け 情報セキュリティ対策実行支援型サービス BBsec Prime for Financial Industry

コンサルタントによるアセスメント終了後、対策ロードマップを作成し、年間を通じた対策実行に関するアドバイスを提供

内  容 リスクアセスメント
  • 現状把握
  • 分析/評価
  • 第三者評価報告書、課題/対策一覧の作成
  • 報告会の開催、メールQ&A対応
  • 実施計画立案:対策ロードマップ策定
 ▼ アドバイザリ
  • 対策実施支援
  • Q&A対応
  • 関連情報提供
  • 緊急時初動対応の助言
  • 定例会(訪問/オンライン)
実施期間 1年間(アセスメント 3か月~)
ポイント コンサルタントによるアセスメントと年間アドバイザリがセットになった
費用対効果が高いサービス

簡易コンサル付き 金融機関等向け 情報セキュリティセルフアセスメントサービス

お客様によるWEB自己問診型アセスメント実施後に、コンサルタントが追加ヒアリングを行って対策ロードマップ案を作成し、報告会でご説明

内 容
  • WEB上の設問にお客様がマウスクリックで回答
  • コンサルタントによる追加ヒアリング
    (対策ロードマップ案作成準備)
  • コンサルタントによる対策ロードマップ案作成
  • 報告会の開催、メールによるQ&A対応
期 間 1.5か月
ポイント 手軽な自己問診型アセスメントにコンサルタントによる
安心サポート (ヒアリング、報告会)をセット

金融機関等向け 情報セキュリティセルフアセスメントサービス

お客様によるWEB自己問診型アセスメント結果に基づく簡易評価レポートを作成し、迅速に提供

内 容
  • WEB上の設問にお客様がマウスクリックで回答
  • 回答結果に基づく簡易評価レポートを1週間以内に提供
期 間 1.2か月
ポイント 費用も時間も抑えて手軽に簡易報告書が得られる、
WEB自己問診型のアセスメント
(コンサルタントによる報告会やQ&Aの提供はありません)

金融機関等向け情報セキュリティアセスメントの評価基準

評価基準として金融情報システムセンター(FISC:The Center for Financial Industry Information Systems)が制定した金融機関等コンピュータシステムのための安全対策基準(FISCガイドライン)を利用します。(サービス提供時点での最新版に対応)

FISC安全対策基準(FISCガイドライン)

  • 「銀行法」、「金融庁所管の監督指針」に紐づいており、金融情報システムに関する事実上わが国唯一の権威ある安全対策の拠りどころとして、日本の金融機関で広く活用されています。
  • 金融機関等の情報システムに関する安全対策の具体的指針を、「統制基準、実務基準、設備基準、監査基準」の4つの視点で示します。

※BBSecは、評価結果に基づきご活用いただける、金融機関等の企業様向けセキュリティ対策支援サービスを各種取り揃えています。

  • 情報セキュリティ文書整備支援:金融庁/FISCガイドラインの要件を網羅した規程を整備
  • 情報セキュリティアドバイザリ:実現可能で効果的な対策推進を1年を通じて伴走支援
  • 標的型攻撃メール訓練
  • 情報セキュリティ教育
  • 脆弱性診断
  • HW/SWセキュリティ設定評価
  • インシデント対応訓練
  • CSIRT構築支援
資料請求・お問い合わせ 資料請求・お問い合わせお問い合わせフォームへ

関連サービス