コンプライアンスから、具体的なセキュリティ対策へ

NIS2指令の技術的な実装

NIS2指令は、多くの企業に基本的なサイバーセキュリティ対策を義務づけています。実務で鍛えられた当社のソリューションが、標準化され、安全で、規模を広げられる形で要件を効率よく満たすことを支えます。

Abstract security map with route lines and blue X markers on an orange background
Preventive Services

NIS2指令はドイツの数万社に関わりますが、持続する形で実装するにはどうすればよいのでしょうか

MVPが10名、うち4名はセキュリティ領域

BSI認定のAPT対応プロバイダー

ISO 27001認証を取得したサービス

Workplace、Security、Azureにわたる幅広い専門知識

NIS2とは何で、自社にとって何を意味するのか

2024年10月から、EUの新しい指令NIS2が適用されています。この指令は、欧州全域で拘束力のあるサイバーセキュリティの基準を定めています。狙いは、EU全体で一定のセキュリティ水準をつくり、企業をデジタル上の脅威からより確実に守ることです。対象になるのは、重要または基幹のサービスを提供する企業であり、そのサプライチェーンも新しい要件の範囲に入ります。適用範囲に入る企業には、具体的なセキュリティ対策の実施が義務づけられます。いま動く企業はリスクを最小限に抑え、自社を守り、制裁金と経営層の個人責任を避けられます。

NIS2の対象となる業種

NIS2が具体的に求める対策

当社のマネージドサービスは、NIS2の要求事項を実務に落とし込むことを支えます

的を絞ったセキュリティ対策でリスクを減らす

当社のサービスは、求められるリスク対策と、それに伴うリスクを減らすことを支えます。

Risk Measures | GK ServicesNIS2CSOCAPT ResponsePreventive ServicesManaged Red TennantDark TenantData SecurityWorkplace/ Azure
Risk Analysis and Information System Security
12.2 a)
Incident Handling
12.2 b)
Business Continuity
12.2 c)
Supply Chain Security
12.2 d)
Security in Network and Information Systems
12.2 e)
Effectiveness of Cybersecurity Risk Management Measures
12.2 f)
Basic Computer Hygiene Practices and Cybersecurity Training
12.2 g)
Cryptography
12.2 h)
Human Resources Security, Access Control Policies and Asset Management
12.2 i)
Multifactor Authentication or Secured Communication
12.2 j)

3ステップでNIS2コンプライアンスへ

専門のパートナーと組み、NIS2コンプライアンスへの道のりをご一緒します。パートナーが適用対象かどうかを確認し、組織面のギャップを洗い出して埋める一方、当社はMicrosoftのテクノロジーを土台にしたマネージドサービスで技術的な実装を担います。
  • 適用対象の判定
    適用対象の判定
    専門の事業者または法律事務所が、NIS2が自社にどの範囲で関係するかを確認します。これにより、適用対象かどうかの根拠ある評価と、以降の工程でどの要件を考慮すべきかの明確な土台が得られます。
  • ギャップ分析
    ギャップ分析
    分析によって、すでに実施済みの対策と、手を打つ必要がある箇所が明らかになります。定評のあるフレームワークを基に、そこから現実的な技術面・組織面の手順を導きます。キックオフから監査、評価を経て、最終的な対策の提案までを行います。
  • 対策パッケージ
    対策パッケージ
    当社がMicrosoftのテクノロジーを土台にしたマネージドサービスで技術的な対策の定義と実装を支える一方、組織面のギャップはパートナーと一緒に埋めていけます。

いま押さえておきたいこと