サイバーセキュリティ
サイバーセキュリティ:在庫とシリアル管理、販売とeコマース、サービスとレポート.
Challenges
- 侵入テストの指摘が報告書に残るだけで、是正完了が追跡されません。
- 確約したインシデント対応時間が測定されていません。
- 継続監視のサブスクとプロジェクト業務が同じ場所で混在します。
- 秘密保持契約と付与したアクセス権が記録されていません。
Workflows
侵入テストプロジェクト
- スコープと秘密保持契約を締結し、アクセス権を記録します。
- 指摘を重大度付きで記録し、担当者に割り当てます。
- 是正済みの指摘を検証し、クロージング報告書を作成します。
監視サブスクとインシデント対応
- 継続監視のサブスクを期間料金付きで設定します。
- インシデント報告と同時に対応時間の計測が始まります。
- 時間超過は警告を出し、SLA 達成度がレポートされます。
Documents
- 売上請求書
- 秘密保持契約
- 指摘(脆弱性)記録
- インシデント対応報告書
Reports
- 指摘の状況と是正完了
- SLA 遵守パフォーマンス
- サブスク収益とプロジェクト収益の区分
- スタッフ別労働時間
Metrics
- 指摘是正までの時間
- SLA 遵守率
- サブスク収益の比率
- プロジェクト原価差異
Compliance
- 情報セキュリティマネジメント規格
- データ処理契約
- インシデント報告義務
- Kvkk
Glossary
- 指摘(脆弱性)
- 重大度付きの作業記録
- インシデント対応時間
- 契約で確約した対応時間
- 継続的監視
- 定期サブスクリプション請求書
- 秘密保持契約
- 伝票に紐づく許諾記録
FAQ
指摘の是正完了を追跡できますか?
はい。各指摘は重大度付きで担当者に割り当てられ、是正完了が検証されます。
対応時間を測定できますか?
はい。インシデント報告から解決までの時間を確約値と照らして測定します。
サブスク収益とプロジェクト収益を分けられますか?
はい。監視サブスクとプロジェクト業務は別々の収益明細としてレポートされます。
監査証跡を顧客に紐づけできますか?
はい、レポートと証跡ファイルは顧客レコードの文書アーカイブに保管されます。
検出事項を重大度に応じて優先付けできますか?
はい、各検出事項は重大度付きで起票され、クリティカルなものが優先順位の上位に表示されます。