セキュリティ診断事業
目的
IPAが推進する「サプライチェーン強化に向けたセキュリティ評価制度(SCS評価制度)」において、SCS★3は、サプライチェーンを構成するすべての企業が最低限実装すべき対策水準とされています。しかし実際には、IT資産やネットワーク構成の把握、関連資料の整備が不十分な企業が多いのが実情です。
本事業では、この状況を解決するため、SCS★3取得を目指すうえで第一歩となるレベルの、IT資産の「現状把握・可視化」を実施します。
SCS評価制度とは、IPA(情報処理推進機構)が推進する、サプライチェーン全体のセキュリティ対策水準を評価する制度です。SCS★3は、その中で全企業が最低限満たすべきとされる基準を指します。
支援内容
以下のSTEPで、IT資産とネットワークインフラの「見える化」と改善提案を行います。
-
STEP1
事前ヒアリング
事業者様への事前アンケート・ヒアリングを行います。端末台数、拠点数、ネットワーク環境、関連資料などを確認します。
-
STEP2
現地調査
専門エンジニアが、ネットワーク機器の現地調査を行います。
-
STEP3
技術的調査
専用測定器および診断ツールによるネットワークの診断を行います。端末の設定状況を測定・記録します。
-
STEP4
分析・監修
情報処理安全確保支援士が調査結果を分析し、SCS★3の要求事項に照らして評価します。
-
STEP5
成果物作成・報告
成果物をまとめ、報告書として提出します。
対象者
京都市内に主たる事業所又は事業拠点を有する中小企業等
実施時期 募集準備中
9月
募集開始
10月
実施開始
