For one, For all. — セキュリティ診断のご提案
6年前の体制が今も通じるか、
物差しを持って、正直に答えます。
製品ありきの提案ではなく、まず現状を中立に診断することから始めます。
Big4出身のセキュリティ専門家が、貴社の体制を第三者の目で整理します。
NAUTILUS AX SHERPA(NAXS)芹澤 直人
貴社の詰まり
自社で判断する物差しがない、
という難しさ
約6年前に整えた体制が、今の水準やガイドラインに照らして十分かどうか。 その判断軸がないまま、新しい対策が要るか要らないかを見極めるのは容易ではありません。 そこへ製品ありきの提案が来ても、必要性を検証する手がかりがなく、判断に踏み切れない。 EDRを見送られた際のご判断も、当時の情報量ではそれが合理的だったはずです。
現状の体制が水準に足りているか分からない
Windows 11・ウイルス対策・VPN・遠隔ロックは揃っている。しかし経済産業省のガイドライン改定を前に、それで十分かどうかの判断軸がない。
研修の未実施が保険会社への課題として残っている
社員向けセキュリティ研修を保険会社から求められているが、何を・どう実施すれば要件を満たすのかが見えていない。
EDRは「製品ありき」で提案されてきた
以前のベンダー提案は、必要性の説明よりもランニングコストが先に来た。費用対効果を自分たちで検証できる情報が不足していた。
選定のタイミングと進め方が見えない
保険会社からの具体的要求はまだ出ていない。情報収集の段階で早期に準備したいが、どこから手をつけるべきかが整理されていない。
だから私たちが合う
必須要件に、
一人称の経験で応えます
第三者診断 + 専門的アドバイス
Big4でのセキュリティ実務が裏づけ
芹澤はデロイト トーマツ コンサルティングで大企業・官公庁向けにセキュリティコンサルティングを担当してきました。現状診断と不足点の洗い出しは、この経歴から来る知見です。製品販売の立場ではなく、診断者の立場で関わります。
金融・保険業種への知見
規制の厳しい金融業界での評価実績
銀行での機器調達時のセキュリティ評価、金融業界における購買時のセキュリティ評価を一人称で担当した経験があります。保険代理店として求められる水準と照らし合わせながら、整理してお伝えできます。
EDRの要否を中立に判断
売り込まない。必要なものだけ、正直に
EDRを入れる前提では考えません。今ある対策を活かしたうえで、本当に必要な箇所だけを整理します。費用対効果を見ながら優先順位をつけるのが私たちのアプローチです。
研修の組み立ても対応可
保険会社対応を見据えた研修設計
社員向けセキュリティ研修の未実施という課題にも対応できます。保険会社からの要件を確認しながら、何をどう実施すれば要件を満たせるかを一緒に考えます。
進め方
現状把握から、
優先順位づけまで
現状のセキュリティ体制の診断と、ガイドラインを踏まえた不足点の洗い出し
今ある対策(Windows 11・ウイルス対策・VPN・遠隔ロック等)を起点に、経済産業省ガイドラインと照らし合わせて現状を整理します。何が足りていて、何が足りていないか、第三者の目で棚卸しします。
EDRの要否を含め、費用対効果から見た対策の優先順位づけ
診断結果をもとに、何から手をつけるべきかを費用対効果の観点で整理します。EDRの必要性についても、貴社の現状環境から判断してお伝えします。
保険会社対応を見据えた、社員向け研修の組み立て
保険会社から求められている研修要件を踏まえ、何をどの形で実施すれば対応できるかを一緒に設計します。難しく考えすぎず、実施しやすい形から始めます。
※ あくまで検討案でございます。初回のお話を踏まえて、実際の進め方は調整いたします。
実績
支援の中で生まれた変化
NAXSが関わった案件での実績をご紹介します。業種・規模によって数値は異なりますが、一つの目安としてご参照ください。
企業・業界リサーチ(情報収集)
バックオフィス作業(定型処理)
提案資料・報告資料の作成
※ 上記はAI活用支援を含む案件での参考値です。セキュリティ診断の効果とは別に、業務全体の効率化についてもご相談いただけます。
チーム
ご担当・代表のご紹介
Principal — ご担当
芹澤 直人
大学在学中から上場前スタートアップでAI活用とセキュリティ業務に従事。デロイト トーマツ コンサルティングに入社後、大企業・官公庁向けにセキュリティとAIを軸としたコンサルティングに従事。AIエージェント実装とAIガバナンス設計に深い知見。
代表取締役
髙橋 洸輝
大学在学中に越境EC事業で学生起業。日本M&Aセンターでプライベートエクイティファンド担当部署のソーシング業務に従事。ギフティ(東証プライム上場)の戦略投資部門で、10件超のM&A・マイノリティ出資およびバリューアップ・PMI業務を担当。
About
AIの進化が、
事業成長に直結する体制を構築する。
NAUTILUS AX SHERPA(NAXS)は、BIG4出身のセキュリティ専門家と上場企業実務家による、企業向けAI活用・業務改革支援を行っています。「守り(ガバナンス)」と「攻め(活用)」の両輪で、貴社の事業成長を支えます。
naxs.jp を見る
まずは、現状を一緒に整理する
30分から始めませんか。
ご興味があれば是非弊社にご相談下さい。