リスクアセスメントとアドバイザリー支援でセキュリティ対策を加速、経営陣の合意形成を実現
重要インフラ企業であるトーヨーカネツ様は、2018年のビジネスメール詐欺をきっかけにセキュリティ対策を推進。リスクアセスメントで外部専門家の客観的意見を経営陣に提示して合意形成を図り、アドバイザリー支援でガイドライン整備、従業員教育、ISMS認証取得などを実行。経営層のセキュリティ意識向上と組織体制の充実を実現した。
- 導入企業
- トーヨーカネツ株式会社
- 業種
- 物流・運輸
- 規模
- 連結従業員1,218名、連結売上604億円
- 部門
- コーポレート本部 IT戦略部
- 解決した製品
- リスクアセスメント、アドバイザリー支援(gsx.co.jp)
- 従業員数(連結)
- 1,218名
- 売上(連結)
- 604億円
- 支援期間
- 2018年より継続
01課題
2018年のビジネスメール詐欺を契機にセキュリティ対策の必要性は認識していたが、社内意識が低く、セキュリティ担当者も限定的だった。経営陣との合意形成が困難で、人的・組織的な課題(委員会不在、ガイドライン未整備、教育不足など)が明確化されていなかった。
02やったこと
GSXによるリスクアセスメントで課題を可視化し、外部専門家の客観的意見として経営陣に提示して合意形成を実現。その後、アドバイザリー支援を活用してガイドラインの整備、情報資産台帳の策定、従業員教育、ISMS認証取得、インシデント対応訓練などのセキュリティ対策を段階的に実行。
03成果
経営層のセキュリティ対策への意識が非常に高まり、セキュリティ対策予算に積極的となった。情報セキュリティ小委員会の設置、CISO制度の導入、グループ全体へのガバナンス体制の構築が実現。セキュリティ人材と体制が2018年比で大幅に充実。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
城南信用金庫がGSXアドバイザリー支援でセキュリティ体制を強化、経営層の認識向上を実現
同じコンサル・支援の中でGSXコンサルティングを選んだ会社の、選定の比較材料になる1本。
CSIRT構築と3カ年ロードマップで、自動車業界ガイドライン適合率を60%台から90%に改善
60%台→基準値達成(V8)、V9対応時点で約90%同じコンサル・支援の中でCSIRT構築支援、SOCサービス、L2Bl…を選んだ会社の、選定の比較材料になる1本。
ISMAP登録を通じたクラウドセキュリティの対外的アピール強化
2021年9月にISMAP登録完了(cybozu.com、Garoon、kint同じコンサル・支援の中でISMAP登録コンサルティングを選んだ会社の、選定の比較材料になる1本。
多摩市が外部セキュリティ監査を導入し、内部監査の限界を克服し情報セキュリティ対策を強化
ほぼ完了同じコンサル・支援の中で情報セキュリティ監査を選んだ会社の、選定の比較材料になる1本。
ISO/IEC27017認証取得による顧客信頼度向上と受注件数急増
急同じコンサル・支援の中でISO/IEC 27017 ISMSクラウド…を選んだ会社の、選定の比較材料になる1本。
