専門分野 / GRC
リスクとガバナンス
セキュリティ投資をビジネス上の結果および真に適用可能な要件に結び付け、その上で意思決定を整理する。.

対処すべき事項
適切なエンゲージメントを選択してください。.
本業務は、合意された枠組みに対する決定事項およびエビデンスを支援するものです。法的助言、独立した認証、ならびに規制当局や評価機関の決定事項は、引き続き個別の責任範囲となります。.
8 結果
GRC-01 / リスク・ガバナンス
EBIOS リスクマネージャーのリスクアセスメント
ビジネス目標をサイバーリスクシナリオおよび組織が決定した対策計画に結びつける構造化された手法.
GRC-02 / リスク&ガバナンス
EBIOS 2010 のレビューと EBIOS RM への移行
レガシーなEBIOS 2010評価の更新、または両バージョンを互換性のあるものとして扱わない形でのEBIOS Risk Managerへの移行支援。.
GRC-03 / リスク&ガバナンス
ISO/IEC 27001およびISMS構築支援
情報セキュリティマネジメントシステムの構築:責任、リスク、統制、証拠および継続的改善、オプションの認証準備を含む。.
GRC-04 / リスクとガバナンス
NIS2対応およびセキュリティ向上計画
NIS 2指令の適用可能性の評価支援、ならびに、関連する技術的、組織的、およびエビデンスに基づくセキュリティ対策の策定支援。.
GRC-05 / リスク & ガバナンス
DORAおよびICTリスク管理支援
対象となる金融機関におけるデジタル運用レジリエンスの支援、およびそのICTプロバイダーに要求される証拠の支援.
GRC-06 / リスク&ガバナンス
フラクショナルCISOとサイバーセキュリティガバナンス
フルタイムのCISOをすぐに採用することなく、セキュリティリスク、優先順位、プロジェクト、意思決定を管理するための定期的なエグゼクティブサポート。.
GRC-07 / リスク & ガバナンス
セキュリティポリシー、手順、プロジェクトガバナンス
プロジェクト内におけるアクセス、利用、運用、およびセキュリティに関する決定のための、分かりやすく強制力のあるルールの定義。.
GRC-08 / リスク・ガバナンス
サードパーティおよびサプライチェーン・リスク管理
アクセス権限と事業上の重要性に応じて、外部プロバイダー、ソフトウェア、サービスがもたらすリスクを評価する。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- 顧客:スポンサー、対応可能な事業主、リスク決定、および必要に応じた法的助言。提供者:方法論、ファシリテーション、分析、および決定ファイル。.
- エンティティ、プロセス、ステークホルダー、規制の範囲、文書の成熟度、ワークショップ。ニーズに応じて、プロジェクト、定期サポート、またはフラクショナルCISO。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
