SERVICE サービス
セキュリティコンサルティング・教育
安全なビジネス環境を構築する、信頼のセキュリティ対策
ポルトが解決できる課題
こんなお悩みはありませんか?
- 取引先から情報セキュリティの整備を求められているが、どう準備すればいいか分からない
- 専任のセキュリティ担当者がいないため、情報取得やアップデート対応についていけない
- 個人情報の取り扱いが曖昧で、事故やクレームが心配
サービス概要
ISMS取得支援を軸とした、企業のセキュリティ体制の構築・運用を支援します。

リスクアセスメントを通じて社内の情報資産や業務フローを詳細に分析し、潜在的な脆弱性やリスクを可視化します。
さらに、企業規模や業務内容に応じたセキュリティポリシーの構築支援や、ランサムウェア感染などの有事に備えた事業継続計画(BCP)の策定支援などを行います。
これにより、インシデントへの予防だけではなく、発生時の備えも充実させることで、企業の持続的な安全を支援します。
セキュリティコンサルティング
リスク分析からポリシー策定、事業継続計画(BCP)の構築まで、企業のセキュリティ体制を強化するために必要なサポートを提供します。
●リスクアセスメント
企業の業務フローやデータ管理体制を分析し、潜在的なリスクを可視化します。外部・内部からの脅威に対するリスク評価を行い、現状のセキュリティ体制に対して適切な改善策を提案します。
●セキュリティポリシー構築
企業の業務内容や規模に応じたセキュリティポリシーを策定し、経営層を巻き込んで全社的なセキュリティルールを形成します。ISO27001の取得サポートも行い、国際基準に則ったセキュリティ体制の整備を支援します。
●事業継続計画(BCP)策定支援
ランサムウェアや情報漏洩などのインシデントに備え、迅速な復旧手順と体制の整備を支援します。事業継続のための計画を策定し、企業が非常時でも業務を維持できるようにサポートします。
●伴走型支援
セキュリティ対策の導入後も、定期的な相談や運用フォローを通じて継続的な改善を支援します。組織の変化に応じたセキュリティポリシーの見直しや新たなリスク対策の導入をサポートし、企業が長期的に安全な環境を維持できるようにします。
教育支援
従業員や運用管理者向けに教育支援を提供しています。
●従業員向けトレーニング
基本的なセキュリティ教育を通じて、マルウェアやランサムウェアのリスクを防ぐための対策方法を学んでいただきます。不審なメールの見分け方や安全なデータ共有の方法など、日常業務で役立つ知識を提供します。
●運用管理者向け教育
セキュリティツールの導入後、管理者向けにカスタマイズしたトレーニングを実施し、セキュリティツールの効果的な運用方法を学んでいただきます。管理者が担当するセキュリティ管理を強化し、運用効率を向上させます。
●シミュレーション演習
実際の攻撃を想定したシミュレーションを通じて、従業員や管理者の対応力を向上させます。ランサムウェアの侵入シナリオなどを実演し、実際の状況に即した対処方法を習得することができます。
対応方針
当社では、企業ごとの特性に合わせて、柔軟かつ段階的な対応を行います。
●個別対応
企業の規模や業務内容に応じた柔軟なプランニングを行います。社員数の少ない企業には簡易なトレーニング、大規模企業には高度な管理体制の支援を行い、それぞれに最適な対策を提供します。
●段階的実施
初期段階での現状把握と優先度の設定を行い、短期的な対策(教育やツール導入)と長期的な体制整備を並行して実施します。段階的に進めることで、効率的かつ効果的にセキュリティ強化を実現します。
●継続的改善
セキュリティ対策は一度実施して終わりではありません。定期的に運用状況を確認し、新たな脅威に対応するためのポリシー見直しや、最新のセキュリティ対策の導入を支援します。
●コスト配慮
当社では、稼働工数に基づいたタイムチャージ制で料金を設定しています。規模や内容に応じて、教育プログラムの調整や、最適なサービス提供を行い、コスト面でも配慮いたします。
サービスの特徴
診断技術からガバナンスまで精通したコンサルタントによる一貫したサポート
リスクアセスメントから派生した脆弱性診断などの多角的なご提案
プラン
ご予算や優先度に応じて、柔軟にプランをご提案
スポット支援
- 概要
-
一時的な課題や相談など、課題に応じて的確なアドバイスと検証を行うスポット型支援
- 契約期間
-
- 都度ご相談
- こんな方向け
-
特定の課題や疑問に対して、ピンポイントで専門家の支援を受けたい企業向け
ライトコンサル
- 概要
-
規定関連の部分的な策定やレビューなど、セキュリティ体制整備をサポート
- 契約期間
-
- 4~6ヶ月程度 ※審査対応は含まない
- こんな方向け
-
自社で進めるセキュリティ対策を、専門家視点でサポートしてほしい企業向け
ISMS取得支援
- 概要
-
体制構築〜ISMS取得審査対応まで、一貫してサポート
- 契約期間
-
- 約1年間
- こんな方向け
-
計画策定から審査対応まで一貫してサポートを受けたい企業向け
関連する診断サービス
よくある質問
すべての対策を一度に実施することが難しい場合、以下の緊急性が高く外部からの要求が多い事項からご対応することをお勧めします。
スポット支援でピンポイントに対応することも可能です。
1. セキュリティポリシー・プライバシーポリシーの策定支援
組織の情報資産を適切に保護するための基本方針の明文化を支援します
2.緊急事態対応体制の構築支援
サイバー攻撃や情報漏洩などの緊急事態に迅速かつ適切に対応するための体制構築を支援します
3.リスクアセスメント実施支援
潜在的なリスクを見つけ出し、その影響の大きさや起こりやすさを評価して、適切な対策を考えるお手伝いをします
スポット支援・ライトコンサルプランについては、実稼働ベースで、1時間ごとのお見積りです。
ISMS取得支援プランについては、年間を通しての契約・お見積りです。