언어 선택

情報セキュリティコンサルティン グ

情報セキュリティコンサルタントで構成された専門家グループがセキュリティ診断によって脅威を分析し、対策を策定して最適な情報セキュリティシステムを構築するための対策を提示します。

概要

最適な情報セキュリティシステムのための総合的な対策

情報セキュリティコンサルタントで構成された専門家グループがセキュリティ診断によって脅威を分析し、対策を策定して最適な情報セキュリティシステムを構築するための対策を提示します。

情報セキュリティコンサルティングの目的

ビジネス価値の0実現に向けたコアコンピタンスへの集中

特長

最高のセキュリティ情報融合,領域別専門家集団活用,最高の情報セキュリティに基づいた技術,検証されたセキュリティコンサルティング方法論
韓国最高の情報セキュリティに基づいた技術保有,検証されたセキュリティコンサルティング方法論,最高の技術力と経験を持つ専門家を投入,最新セキュリティ情報融合

方法論

ASEM AhnLab Security Engineering Methodology

AhnLab 特有の情報セキュリティコンサルティングを遂行するための方法論 ASEM (AhnLab Security Engineering Methodology) は、科学的かつ体系的な手法を用いて企業や組織のリスクを分析し、対策を策定する方法を提示します。ASEM は国から情報セキュリティ専門サービス企業に指定され、SW 技術大賞授与などですでに検証された方法論であり、多様なプロジェクトとコンサルタントの知識、社内外の情報を反映して定期的に改善していく生きた方法論です。

ASEM Process

100 計画樹立,200 リスク分析,300 対策策定,400 実装管理 / 500 品質管理

ASEM Characteristics

ASEM は、以下の図表のような 5項目の遂行により結果を導き出します。

ASEM - AhnLab Security Engineering Methodology

1. コア事業と業務支援

組織 (企業) のコア事業と業務をサポートする応用システムを最優先で分析・評価し、それに関連する情報インフラのリスクを分析することにより、コア事業の安全性と信頼性のための情報セキュリティ対策を提示します。

2. PDSC 分析手法

Plan (計画) 、Do (実行) 、See (チェック) 、Control (統制) の側面に対する分析・評価を行うことで正確かつ精密に状況を把握し、最適な情報セキュリティ対策を導き出します。

PDSC 分析手法 Management,Subject (Noun),Action (Verb)
Management Subject (Noun) Action (Verb)
Plan Policy
Procedures
あるか?
明文化されているか?
Do Education
Performance
施行 (実行、実施) されたか?
どの程度実行されたか?
See Review
Authorization
Report
検討 (試験、調査、分析) されたか?
承認されたか?
報告されたか?
Control Decision Making
Control (feedback)
Control (feed-forward)
意思決定が行われたか?
反映されたか?

3. CBP (Component Based Process)

それぞれのプロセスをモジュール化することで、多様な環境への適用性に優れ、企業環境に適した情報セキュリティコンサルティングを行うことができ、投資対効果が最大化されます。

4. KPI (セキュリティパフォーマンス能力指標)

情報セキュリティモデルによってセキュリティレベルとセキュリティのパフォーマンス目標を設定し、セキュリティのパフォーマンスが企業や組織の事業目標や戦略の実行に及ぼす寄与度測定指標 (KPI) を提示します。

5. 脅威対応シナリオ

企業や組織に及ぼし得る脅威の識別と、それに対する 5段階の対応シナリオによって導き出された情報セキュリティ対策を検証することで、最適な情報セキュリティ対策を提示します。