サービスディレクトリ
サービスを見つけてください。.
スコープを理解する。.
ニーズで検索、またはファミリーで絞り込み。各サービスには、対応する課題、提供される成果物、およびその結果の検証方法が記載されています。.

100 結果
AUD-01 / 監査と評価
サイバーセキュリティ成熟度評価
製品の購入から始めるのではなく、何を最初に保護すべきかを決定するための、プラクティス、ツール、責任の検討。.
AUD-02 / 監査と評価
インフラストラクチャセキュリティ監査
脆弱性と保護のギャップを特定するための、サーバー、ネットワーク、アクセス、およびインフラストラクチャサービスのアーキテクチャと構成の検証。.
AUD-03 / 監査と評価
アイデンティティと特権の監査
誰がどのようなアクセス権限を持っているか、アカウントがどのように保護されているか、そして侵害されたIDが機密リソースにどのように影響を与えるかについてのレビュー。.
AUD-04 / 監査と評価
クラウドおよびコラボレーションのセキュリティレビュー
テナントのセキュリティ構成と利用状況(ID、共有、接続済みアプリケーション、ログ、責任範囲)のレビュー.
AUD-05 / 監査と評価
ネットワーク、セグメンテーション、ファイアウォールの監査
通信経路とフィルタリングルールの見直しにより、何が何に到達可能かを把握し、不当な露出を特定します。.
AUD-06 / 監査および評価
バックアップおよびリカバリ準備態勢監査
バックアップが適切なシステムを網羅しているか、悪意ある利用に対して耐性があるか、および復旧要件をサポートしているかについてのレビュー。.
AUD-07 / 監査と評価
サイバーセキュリティ意識向上プログラムの監査
単なる研修受講者の数え上げにとどまらない、リスク理解度および意識向上プログラムの効果の評価.
PEN-01 / ペネトレーションテスト
外部ペネトレーションテスト
インターネット上に公開されたサービスに対して、不正アクセスや不正な操作が可能かどうかを評価するための、認可されたシミュレーション。.
PEN-02 / ペネトレーションテスト
内部および侵入前提型ペネトレーションテスト
初期の内部足場を獲得した後に攻撃者がどこまで到達できるかの評価。過剰な権限と脆弱な分離を検証する。.
PEN-03 / ペネトレーションテスト
ウェブアプリケーションペネトレーションテスト
認証、認可、および業務ワークフローにおける脆弱性に関するブラウザベースのアプリケーションのテスト。.
PEN-04 / ペネトレーションテスト
APIペネトレーションテスト
アプリケーションがデータを交換するために使用するインターフェースのテスト。特に、オブジェクトレベルの権限や不正利用に注意を払う。.
PEN-05 / ペネトレーションテスト
モバイルアプリケーションセキュリティテスト
AndroidまたはiOSアプリケーション、およびその通信に対する評価。これにより、露出しているデータや不十分なセキュリティコントロールを特定します。.
PEN-06 / ペネトレーションテスト
無線セキュリティテスト
会社敷地内における不正アクセスを減らすための、無線ネットワーク、認証、および分離の評価.
PEN-07 / ペネトレーションテスト
クラウドおよびIAMペネトレーションテスト
クラウド環境における悪用シナリオの制御されたテスト(構成レビューのみにとどまらない)。.
PEN-08 / ペネトレーションテスト
目標指向型レッドチーム演習
明確なビジネス目標に対する、予防、検知、および対応を訓練するための、組織化されたアドバーサリシミュレーション.
PEN-09 / ペネトレーションテスト
パープルチーミングとコントロール検証
テスターとディフェンダーが共同作業を行い、シミュレートされた悪意ある行動が期待されるシグナルや応答を生成するかどうかを検証すること。.
GRC-01 / リスク・ガバナンス
EBIOS リスクマネージャーのリスクアセスメント
ビジネス目標をサイバーリスクシナリオおよび組織が決定した対策計画に結びつける構造化された手法.
GRC-02 / リスク&ガバナンス
EBIOS 2010 のレビューと EBIOS RM への移行
レガシーなEBIOS 2010評価の更新、または両バージョンを互換性のあるものとして扱わない形でのEBIOS Risk Managerへの移行支援。.
GRC-03 / リスク&ガバナンス
ISO/IEC 27001およびISMS構築支援
情報セキュリティマネジメントシステムの構築:責任、リスク、統制、証拠および継続的改善、オプションの認証準備を含む。.
GRC-04 / リスクとガバナンス
NIS2対応およびセキュリティ向上計画
NIS 2指令の適用可能性の評価支援、ならびに、関連する技術的、組織的、およびエビデンスに基づくセキュリティ対策の策定支援。.
GRC-05 / リスク & ガバナンス
DORAおよびICTリスク管理支援
対象となる金融機関におけるデジタル運用レジリエンスの支援、およびそのICTプロバイダーに要求される証拠の支援.
GRC-06 / リスク&ガバナンス
フラクショナルCISOとサイバーセキュリティガバナンス
フルタイムのCISOをすぐに採用することなく、セキュリティリスク、優先順位、プロジェクト、意思決定を管理するための定期的なエグゼクティブサポート。.
GRC-07 / リスク & ガバナンス
セキュリティポリシー、手順、プロジェクトガバナンス
プロジェクト内におけるアクセス、利用、運用、およびセキュリティに関する決定のための、分かりやすく強制力のあるルールの定義。.
GRC-08 / リスク・ガバナンス
サードパーティおよびサプライチェーン・リスク管理
アクセス権限と事業上の重要性に応じて、外部プロバイダー、ソフトウェア、サービスがもたらすリスクを評価する。.
HUM-01 / 意識と文化
サイバーセキュリティ意識向上プログラム
従業員が業務におけるリスクのある状況を認識し、実践的な安全対策を講じられるよう支援する、継続的な学習プログラム。.
HUM-02 / 意識と文化
フィッシングメール訓練とコーチング
実際の資格情報を収集することなく、反応を観察し、報告を改善し、訓練のターゲットを絞るための、管理された模擬フィッシング演習。.
HUM-03 / 意識と文化
経営陣および機密性の高い役職向けの不正防止
機密性の高いリクエスト(支払い、口座情報の変更、データ開示、または経営陣からのものと見せかけた指示)を検証するための実践的なトレーニング.
HUM-04 / 意識と文化
テクニカルチーム向けセキュリティトレーニング
開発者、管理者、運用チームが日々の業務で必要な統制を実装するための実践的なトレーニング.
HUM-05 / 意識と文化
セキュリティ・チャンピオンおよびセキュリティ文化プログラム
ビジネスや技術チームにおいて、優れた実践方法を共有し、実践上の課題を表面化させるボランティアのセキュリティ・チャンピオンを育成する。.
REM-01 / 是正措置
監査またはペネトレーションテスト後の技術的修復
監査の指摘事項を運用上の統制へと昇華させるため、特定された修正の implementação(実装)、テスト、およびロールバック(切り戻し)の準備を実施します。 監査指摘事項を運用上の統制に変えるため、特定された修正のテストおよびロールバックの準備を含めて実装すること。.
REM-02 / 是正措置
社内チーム向けのガイド付き修復
変更を実施できるものの、優先順位付け、専門的なアドバイス、および検証を必要とするチームへのサポート。.
REM-03 / 是正措置
修正プログラムとクロスチーム配信管理
チームやプロバイダー間のセキュリティ作業ストリームの整理(優先順位、依存関係、エグゼクティブによる決定事項の管理を含む).
REM-04 / 是正措置
重大な脆弱性の緊急修復
露出度、悪用可能性、および本番環境の制約を考慮した、優先度の高い脆弱性の計画的修復。.
REM-05 / 是正処置
compensating controls and legacy-system protection
直ちに対処できないシステムの露出を減らし、明確なリスク追跡とリプレースメントのロードマップを策定する。.
REM-06 / 是正措置
修正再テストとクローズ検証
特定された脆弱性やギャップが修正されたことを確認するターゲット検証であり、元の指摘事項との明確な関連性を維持します。.
IAM-01 / アイデンティティとアクセス管理
アイデンティティライフサイクルとロール管理
各人が適切なタイミングで、適切な期間、適切な権限を確実に取得できるように、アカウントの作成、変更、削除を管理すること。.
IAM-02 / IDとアクセス管理
シングルサインオンとIDフェデレーション
ガバナンスされたID、アクセス ポリシー、監視、および緊急時アクセスを使用した、一元化されたアプリケーションへのサインイン。.
IAM-03 / IDおよびアクセス管理
MFA、パスキー、およびより強力な認証
アカウントの復旧を管理しつつ、追加の要素やフィッシング耐性のある方法でサインインを強化する.
IAM-04 / アイデンティティとアクセス管理
PAM と特権アクセスセキュリティ
管理アクセスに対するより厳格な統制:個別IDの付与、権限の最小化、承認プロセス、および機密性の高い操作のトレーサビリティ。.
IAM-05 / アイデンティティとアクセス管理
ディレクトリのハードニングとセキュアな管理
アイデンティティと認可を管理するサービスを強化し、過剰な権限や安全性の低い管理アクセスを削減する。.
IAM-06 / ID とアクセス管理
シークレットとワークロードアイデンティティ管理
アプリケーションキー、トークン、アカウントを保護し、共有されている、忘れられている、またはコードに埋め込まれたシークレットを削減します。.
IAM-07 / アイデンティティとアクセス管理
アクセス認定とアクセスガバナンス
責任を持つオーナーが、ユーザーおよびサードパーティの権限が正当な状態に維持されていることを確認するキャンペーンを組織すること。.
MSG-01 / メール・詐欺対策
メールおよびアンチフィッシング対策 — Proofpoint
悪意のあるメール、危険な添付ファイル、およびなりすましに対する保護の展開と調整、ならびにアラートの処理。.
MSG-02 / メールおよび不正対策
SPF、DKIMおよびDMARCドメイン認証
受信者がメールの送信元を確認し、ドメインの不正使用に対処する仕組みを設定すること。.
MSG-03 / メールおよび詐欺対策
ビジネスメール詐欺のリスク軽減
メール、ID管理、およびビジネスプロセスの統制を組み合わせることで、支払いリクエストなど、悪意ある添付ファイルが含まれていない可能性のある詐欺を軽減します。.
MSG-04 / メール&不正利用対策
Microsoft 365 または Google Workspace のメールセキュリティ強化
既存のメールサービスを調整し、アカウントの悪用、権限委任、転送、および連携アプリケーションを削減する。.
MSG-05 / メール&詐欺対策
メールDLPと保護されたメッセージの交換
機密データのメール制御と、受信者、コンテンツ、またはコンテキストに追加の保護対策が必要なやり取りの保護。.
NET-01 / ネットワークセキュリティ
次世代ファイアウォールの導入と移行 — Palo Alto Networks
ネットワークトラフィックを制御し、アプリケーションやユーザーに適したセキュリティポリシーを適用するファイアウォールの導入または置き換えを行う。本プロジェクトは、アーキテクチャ、ルール移行、および運用準備を対象とする。.
NET-02 / ネットワークセキュリティ
ネットワークセグメンテーションとマイクロセグメンテーション
侵害されたデバイスやサービスの情報システムへの広範なアクセスを防ぐため、環境を分離し、通信を必要な範囲に制限すること。分離は図面上だけでなく、テストによって検証されなければならない。.
NET-03 / ネットワークセキュリティ
ネットワーク侵入検知・防御システム — IDS/IPS
IDSは不審なアクティビティを監視して警告を発し、IPSは強制配置された場合にトラフィックを遮断することもできます。このサービスは、これらの制御を導入、調整し、対応プロセスに接続します。.
NET-04 / ネットワークセキュリティ
セキュアなリモートアクセスとゼロトラストネットワークアクセス
各ユーザーやサプライヤーに対し、身元とアクセス条件の検証を行った上で、必要なリソースへのアクセスのみを許可します。このプロジェクトは、「ゼロトラスト」を魔法のような製品として提示することなく、広範なネットワークアクセスを削減します。.
NET-05 / ネットワークセキュリティ
セキュアなインターネットアクセスとSASE/SWGアーキテクチャ
オフィス内およびリモートにおけるユーザーのウェブおよびクラウドへのアクセスを、一貫したポリシーによって制御します。SASEはネットワークとセキュリティの機能を統合したものであり、実際に購入する範囲は定義される必要があります。.
NET-06 / ネットワークセキュリティ
公開アプリケーション保護 — WAF および API ゲートウェイ
公開されたアプリケーションやAPIの手前に、リクエストのフィルタリング、アクセス制限、利用制限などのコントロールを追加します。これは、ビジネスロジックの欠陥を自動的に修正するものではありませんが、セキュアなコードを補完するものです。.
NET-07 / ネットワークセキュリティ
DNSセキュリティとプロテクティブDNSフィルタリング
ドメイン名を解決するサービスを保護し、デバイスによって解決される宛先を制御します。このサービスは、内部DNSの可用性、および危険とみなされるドメインの検出やブロックに対処します。.
END-01 / エンドポイントと脆弱性
EDR/XDRの展開と統合
ワークステーションやサーバーに検知・対応ツールを展開・設定する。EDRはエンドポイントに焦点を当て、XDRはプラットフォームやライセンスに応じて複数のセキュリティソースを相関分析する。.
END-02 / エンドポイントと脆弱性
ワークステーション、サーバー、およびベースラインイメージのハードニング
不要な機能を削除し、再現性のあるセキュリティ設定をシステムに適用します。セキュリティ強化は、ビジネス上の利用と互換性を維持し、変更やアップデートを通じて維持されなければなりません。.
END-03 / エンドポイントと脆弱性
モバイル端末およびアプリケーションのセキュリティ — MDM/MAM
スマートフォン、タブレット、およびビジネスアプリケーションの管理:構成、アクセス、データ分離、および紛失デバイスへの対応。MDMはデバイスを管理し、MAMは互換性のあるアプリケーションとそのデータを管理します。.
END-04 / エンドポイントと脆弱性
アプリケーション、デバイス、およびローカル特権の制御
機密デバイスにおける実行可能ソフトウェア、使用可能な周辺機器、特権昇格を制限します。また、このサービスは例外も管理し、正当な業務が保護によって妨げられないようにします。.
END-05 / エンドポイントと脆弱性
継続的な脆弱性およびパッチ管理
脆弱性を発見し、露出度と影響度に基づいて優先順位付けを行い、修正をスケジュールして、完了を確認するという定期的なサイクルを確立します。スキャンによって観測結果が得られ、管理によって所有権と徹底したフォローアップが追加されます。.
DAT-01 / データ保護
機密データの検出と分類
保護が必要な情報、その所在、所有者、およびその機密性を特定します。分類は、アクセス、共有、保持、および保護に関する決定を行うための実用的な基礎となります。.
DAT-02 / データ保護
マルチチャネルデータ損失防止 — DLP
選択されたチャネル(電子メール、クラウドサービス、エンドポイント、リムーバブルメディアなど)を通じた機密データの転送を検知し、管理します。DLPは、分類、ポリシー、例外処理、およびイベントの人手によるレビューを組み合わせたものです。.
DAT-03 / データ保護
セキュアな共有と外部コラボレーション
データを過度に幅広い層に恒常的に公開することなく、顧客やパートナーとのやり取りを可能にします。このプロジェクトでは、リンク、ゲスト、権限、共有ワークスペース、削除手順に対応します。.
DAT-04 / データ保護
暗号化、鍵および証明書の管理
暗号化によってデータと通信を保護しつつ、鍵や証明書の保管、ローテーション、復旧を管理する。復旧不可能な暗号化自体が新たなリスクとなり得る。.
DAT-05 / データ保護
個人データのセキュリティと技術的なDPIAサポート
個人データを保護するための技術的・組織的安全管理措置を評価・強化し、DPO(データ保護責任者)および管理者業務を支援する。本プロジェクトはセキュリティ上の客観的証拠を提供するものであり、彼らの法的評価に代わるものではない。.
DAT-06 / データ保護
内部データリスク管理と相応の調査
アラートを不正行為の証拠として扱うことなく、機密情報を漏洩させる可能性のある内部活動の予防および分析を組織化する。このプログラムは、データルール、調査手順、プライバシー保護対策を組み合わせたものである。.
CLD-01 / クラウド & SaaS
セキュアなクラウド基盤 — ランディングゾーン
プロジェクトが乱立する前に、一貫したクラウドの基盤を構築しましょう。環境分離、アイデンティティ、ネットワーク、ログ、セキュリティ、およびコスト管理です。ランディングゾーンは、すべてのアプリケーションを自動的に保護するわけではありませんが、ガードレールを確立します。.
CLD-02 / クラウド&SaaS
クラウドセキュリティ態勢管理 — CSPM
公開されたクラウドの設定や選択されたポリシーからの逸脱を検出し、修復を整理します。CSPMは技術的なポスチャーを追跡しますが、完全なイベント監視やアプリケーション評価の代替にはなりません。.
CLD-03 / クラウド&SaaS
Microsoft 365 のセキュリティ実装
Microsoft 365環境において、ID、データ、コラボレーション、およびセキュリティの可視性を一貫して強化します。プロジェクトは、機能が利用可能であるという前提ではなく、実際のライセンスと利用状況から始まります。.
CLD-04 / クラウド & SaaS
Google Workspaceのセキュリティ実装
組織のニーズに合わせてGoogle WorkspaceのID、共有、およびセキュリティの各コントロールを構成します。目的は、理解しやすく、テスト済みで、管理しやすいポリシーを策定することです。.
CLD-05 / クラウド & SaaS
Kubernetes、コンテナ、およびレジストリのセキュリティ
画像からクラスター、運用まで、セキュアなコンテナ環境を実現します。本プロジェクトは、権限、隔離、シークレット、イメージの出所(プロベナンス)、ワークロードの可視化に対応しています。.
CLD-06 / クラウド & SaaS
SaaSのセキュリティ対策とガバナンスの効いていないアプリケーションの管理
クラウドアプリケーションのインボイシングを行い、その構成、統合、ライフサイクルを管理します。また、このサービスは、抽象的な禁止ではなく安全な利用経路を提供することで、承認なしに導入されたツールにも対応します。.
APP-01 / アプリケーションセキュリティ
脅威モデリングとセキュア設計
アプリケーションの設計前または設計中に調査を行い、機密資産、信頼境界、および悪用シナリオを特定すること。目的は、アーキテクチャ上の欠陥の修正コストが高くなる前に、適切な制御策を選定することである。.
APP-02 / アプリケーションセキュリティ
ソースコードレビューとアプリケーションセキュリティ検証
アプリケーションコードと設定を分析してセキュリティ上の欠陥を特定し、その原因を理解する。自動化ツールはレビューの焦点を絞るのに役立つが、検出結果は検証され、実際の使用状況に関連付けられなければならない。.
APP-03 / アプリケーションセキュリティ
CI/CDセキュリティとDevSecOpsの統合
わかりやすいブロックおよび例外ルールを用いて、セキュリティ統制を開発およびデプロイメントに組み込みます。また、本プロジェクトでは、アカウント、ランナー、シークレット、権限といったソフトウェア配信チェーンそのものも保護します。.
APP-04 / アプリケーションセキュリティ
依存関係とソフトウェアサプライチェーンセキュリティ — SCA/SBOM
ソフトウェア製品の構成要素を把握し、来歴、脆弱性、およびアップデートを管理します。SBOMは構成要素を記述するものであり、セキュリティを維持するために使用・維持されなければなりません。.
APP-05 / アプリケーションセキュリティ
APIアーキテクチャとセキュリティ実装
各クライアントが権限のあるデータとアクションにのみアクセスできるように、APIコントロールを設計または修正します。このプロジェクトでは、アイデンティティ、ビジネス認可、バリデーション、クォータ、トレーサビリティを対象としています。.
SOC-01 / セキュリティオペレーション
マネージドSOC — 監視、トリアージ、エスカレーション
合意されたソースの監視、アラートの分析、インシデントのエスカレーションを専門チームに委任します。SOCは、人とプロセス、ツールを組み合わせたものであり、そのサービスレベルはスコープや契約によって異なります。.
SOC-02 / セキュリティオペレーション
共同管理型SOCおよび社内チームのサポート
既存のセキュリティチームに専門知識、トリアージ能力、または監視範囲の共有による補完を提供します。このサービスでは、誰が監視、判断、実行するか、およびチーム間でどのようにインシデントが引き渡されるかを明確に定義します。.
SOC-03 / セキュリティ運用
ログ収集とSIEMの導入
有用なセキュリティイベントを集約し、検索、アラート、調査に活用できるようにします。このプロジェクトは、プラットフォームの導入と同様に、品質、タイムスタンプ、保持期間、コストにも取り組んでいます。.
SOC-04 / セキュリティオペレーション
検知エンジニアリングとルールの改善
顧客リスクに結びついた検知ルールの設計と保守を行い、テストおよび調査手順を策定する。目的は、有効化されたルールの野放図なカタログ化ではなく、実用的で説明可能なアラートの実現である。.
SOC-05 / セキュリティ運用
セキュリティオーケストレーションおよびレスポンス自動化 — SOAR
複雑なインシデントにおける判断力を代替するものではありません。SOARはツールと手順を結合するものであり、機密性の高いアクションについては人間の承認を維持しながら、反復的なアラートのエンリッチメントと処理タスクを自動化します。.
SOC-06 / セキュリティ運用
プロアクティブな侵害調査 — スレットハンティング
既存のアラートを超えた明示的な仮説を用いて、不審な挙動を探索する。ハンティングは定義された範囲と期間を対象としており、証拠が見つからないこともあるが、侵害が絶対に存在しないことを証明するものではない。.
SOC-07 / セキュリティオペレーション
脅威インテリジェンスと外部露出監視
組織に関連する脅威および露出資産を特定し、情報を行動へと変換します。本サービスは、コンテキストインテリジェンス、外部攻撃対象領域のインベントリ、および技術的脆弱性の検証を区別します。.
RES-01 / 応答と回復力
インシデントレスポンスとデジタルフォレンジック — DFIR
インシデントの理解、影響の限定、有用な証拠の保全、および管理された復旧の準備を支援します。調査では、確立された事実、仮説、欠落しているデータを区別しますが、それ単体で法的またはコミュニケーションに関するすべての決定をカバーするわけではありません。.
RES-02 / 応答と回復力
インシデント対応体制の準備および支援リテーナー契約
インシデント発生時の対応遅延を防ぐため、事前に連絡先、権限、アクセス権、手順を準備しておく。リテーナー契約には支援条件を明記する必要があり、正式な合意なしに確約された介入として販売してはならない。.
RES-03 / 対応力とレジリエンス
事業影響度分析、事業継続・災害復旧計画
どの活動を最初に復旧させるべきかを決定し、継続または復旧の準備をします。事業継続計画は事業運営を対象とし、災害復旧計画はそれを支援する情報システムの復旧について記述します。.
RES-04 / 応答と回復力
ランサムウェア耐性バックアップの実装
プライマリ環境の侵害に対してデータおよび管理の耐性がより高いバックアップ体制を構築する。このプロジェクトでは、アクセスの分離、保護されたコピー、モニタリング、およびリストアテストを組み合わせます。.
RES-05 / 対応とレジリエンス
エクササイズの復元と安全な再構築検証
管理された環境において、データとサービスが実際に復元できることを検証します。この演習により、実際のインシデントによって切迫感が生じる前に、所要時間が測定され、依存関係が明らかになり、手順がテストされます。.
RES-06 / 応答と回復力
サイバー危機と机上訓練
本番環境を攻撃することなく、経営陣、ビジネスチーム、IT、およびサポート部門を危機シナリオのもとに結集させます。この演習では、意思決定、連携、メッセージ発信、および手順の運用がテストされます。.
AI-01 / セキュアAI
安全なエンタープライズAIの導入
承認された用途、アイデンティティ、データ、統合、コスト、運用など、管理されたフレームワークの中でチームに有用なAIを提供します。セキュリティは、選択されたモデルだけでなく、サービス全体をカバーします。.
AI-02 / セキュアAI
AIガバナンスとリスク評価
AIの用途、所有者、リスクを特定し、何をどのような条件で展開できるかを決定する。このプログラムは、品質、セキュリティ、個人データ、人間の監督、変更監視を連携させる。.
AI-03 / セキュアAI
アクセス権限を考慮したRAGドキュメントアシスタント
ユーザーの権限を超えるアクセス権を付与することなく、アシスタントをエンタープライズドキュメントに接続します。RAGは回答を生成する前に資料を検索するため、禁止されたデータがモデルのコンテキストに入る前にアクセス権限を適用する必要があります。.
AI-04 / セキュアAI
AIのコスト管理、クォータ、アクセスイールドウェイ
AIの消費を、ユーザー、チーム、またはアプリケーション単位で把握可能にし、制御できるようにします。このプロジェクトは、測定、モデル選択、クォータ、アラート、およびテスト済みの強制機能を組み合わせ、予算に関する通知とブロックを混同させません。.
AI-05 / セキュアAI
AIシステムのセキュリティテストと検証
モデル、データ、コネクター、ポリシー、ツール、ユーザーを含む完全なAIアプリケーションを評価します。テストでは、情報漏洩、システムが受信した悪意のある指示、および可能なアクションの制限を検証します。.
AI-06 / セキュアAI
AIエージェントとエンタープライズアクションのセキュリティ
ツールを使用したり行動を起こしたりできるAIのガバナンス:最小権限の原則、タスクの境界設定、機密操作の承認、停止メカニズム。エージェントは、オペレーターのすべての権限を自動的に継承してはならない。.
AI-07 / セキュアAI
プライベートAIのホスティングとデータライフサイクルの制御
制御されたホスティング、アクセス、および処理を備えた環境でAIを導入またはスコープ設定します。このサービスは、モデル、推論、インデックス、ログ、バックアップ、およびサブプロセッサを検査します。プライベートホスティングが自動的に安全になるわけではありません。.
SPC-01 / 専門警備員
産業環境のセキュリティ — OT/ICS
可用性と安全性を尊重しつつ、物理プロセスを制御するシステムの評価と強化を行うこと。標準的なIT手法は、オペレーターおよび制御システムエンジニアとともに適応させなければならない。.
SPC-02 / 専門セキュリティ
IoTとビルシステムのセキュリティ
IT部門の管理外になりがちな接続機器(カメラ、入退室管理システム、センサー、ビル管理システムなど)を特定し、保護します。このサービスは、所有権、ネットワーク、アップデート、データ保護を統合します。.
SPC-03 / 専門セキュリティ
サイバーデューデリジェンスと買収後統合
買収や合併におけるサイバーリスクを評価し、両環境間での脆弱性の伝播を防ぎながら統合を計画します。本プロジェクトが提供するのは意思決定のためのエビデンスであり、あらゆる潜在的リスクに対する保証ではありません。.
SPC-04 / スペシャリスト・セキュリティ
セキュリティアシュアランスケースおよび認定支援
適格な当局が定義された枠組みの中でシステムのリスクを受け入れることを可能にする証拠と意思決定を収集する。プロバイダはケースを準備しますが、意思決定者に取って代わったり、単にサービスを提供することによって認定を付与したりするものではありません。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
