コンテンツへスキップ

ホーム 専門知識 / 監査と評価

AUD / AUD-07

サイバーセキュリティ意識向上プログラムの監査

単なる研修受講者の数え上げにとどまらない、リスク理解度および意識向上プログラムの効果の評価.

役立つとき

的確な回答
定義されたニーズに対して.

人事担当者、CISO、または経営幹部:エンゲージメントが低い、測定可能な指標のない報告やキャンペーンが少ない。.

一目でわかる

家族
監査と評価

エンゲージメント
評価

参考
AUD-07

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • インタビューとアンケート
  • ロールベースのコンテンツレビュー
  • オンボーディング、報告、既存指標の評価

成果物

  • オーディエンスレベルの診断
  • 学習のギャップ
  • 改善プログラムと監視指標

検収証拠

使用可能な基準値と改善目標は、個々の成果を不必要な暴露することなく合意されます。.

配達

仕事の進め方.

アプローチ

アセットと基準のスコープ設定、証拠とインタビューの収集、ギャップの検証、優先順位と制限事項の提示。.

前提条件と責任

Customer: 在庫、読み取りアクセス、ドキュメントおよびビジネス連絡先。Provider: アセスメントとデリーフ。本番環境の変更はデフォルトでは含まれません。.

スコープ要因

サイト、アセット、テクノロジー、インタビュー;評価の深さ;インベントリの品質;アクセス制限;必要なレポーティング。オプションのフォローアップ付きの単発プロジェクト。.

確認のための質問

どの行動を変えるべきですか?スタッフは報告方法を知っていますか?成果は人々の支援のために利用されているのでしょうか、それとも彼らを罰するために利用されているのでしょうか?

重要な境界線

フィッシングシミュレーションは別々のオプションです。スタッフの同意、機密保持、および結果の許可された使用について同意します。.

サンプリングと観察日は明確に示されています。欠陥がないことを証明する評価はなく、修復、ペネトレーションテスト、および定期的なフォローアップは個別の範囲となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

250人の従業員が年間トレーニングを完了しますが、スタッフは報告チャンネルを特定できません。 プロジェクト:アンケート調査と面接。目標成果:よりシンプルな報告とターゲットを絞った学習、その後は再評価を実施します。.

シナリオ 02

国際的なグループは全員にフランス語でのトレーニングを実施しています。 プロジェクト:言語、役割、そして作業状況を評価します。 ターゲット成果:カスタマイズされた学習と比較可能な指標。言語の違いは無神経な行為として扱われません。.

技術と参照コンテキスト

アンケート調査、インタビュー、既存の意識向上プラットフォーム:実際のパスワードの収集は一切ありません。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.