GRC / GRC-04
NIS2対応およびセキュリティ向上計画
NIS 2指令の適用可能性の評価支援、ならびに、関連する技術的、組織的、およびエビデンスに基づくセキュリティ対策の策定支援。.

役立つとき
的確な回答
定義されたニーズに対して.
役員、法務チーム、CISO、またはお客様のセキュリティ要件を受領する、スコープに含まれる可能性のある事業者やサプライヤー.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 法的助言を伴う範囲の適用性
- ギャップ分析
- ガバナンス、インシデント、事業継続、サプライヤー、および対策計画
成果物
- スコープおよび前提条件に関するメモ
- 要件証拠マトリックス
- ロードマップおよびトラッキングパック
検収証拠
選択された各要件には、適用可能な情報源、所有者、期待される証拠、およびアクションがあります。.
配達
仕事の進め方.
アプローチ
スコープとコンテキストの定義、事業オーナーおよび意思決定者の関与、リスクやギャップの評価、統制策の決定、フォローアップとエビデンスの整理。.
前提条件と責任
顧客:スポンサー、対応可能な事業主、リスク決定、および必要に応じた法的助言。提供者:方法論、ファシリテーション、分析、および決定ファイル。.
スコープ要因
エンティティ、プロセス、ステークホルダー、規制の範囲、文書の成熟度、ワークショップ。ニーズに応じて、プロジェクト、定期サポート、またはフラクショナルCISO。.
確認のための質問
どの国でどのような活動を行いますか?規模やグループの構成はどうなっていますか?また、どのような業種別または契約上の義務が適用されますか?
重要な境界線
適用される国内の枠組みおよび当該組織の立場は、関与の開始時に評価されます。準備支援は、NIS 2認証やコンプライアンスの法的保証を発行するものではありません。.
本業務は、合意された枠組みに対する決定事項およびエビデンスを支援するものです。法的助言、独立した認証、ならびに規制当局や評価機関の決定事項は、引き続き個別の責任範囲となります。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
ITプロバイダーが複数の顧客からNIS 2に関する質問を受け取っています。プロジェクト:自社の状況と契約上のコミットメントを評価すること。目標:適用性を性急に前提とすることなく、再利用可能なエビデンスのベースラインと一貫した回答を確立すること。.
シナリオ 02
ヨーロッパのグループ企業が複数国で事業を展開している。プロジェクト:活動と国内法の枠組みのマッピング。目標とする成果:地域別の追加事項を含む共通プログラム。1つのフランスのガイダンスページがヨーロッパ全体の結論として扱われることはない。.
技術と参照コンテキスト
ANSSIの出版物ならびに適用されるEUおよび国内の規則。ファイルのフレームワークのバージョンを記録する。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
