
2002年6月、メイテツコムは東海地区において第1号のISMS認証を取得しました。2003年には、ISMS Ver2.0、2006年12月には、ISO/IEC27001(JISQ27001)への認証取得を行い、さらにお客様の情報を守るため、日々の改善サイクルに取り組んでいます。これらの取り組み経験を活かし、お客様のISMS構築を円滑に行えるよう、コンサルティングサービスを提供しています。
※ISMSとは、情報セキュリティマネジメントシステムの略を示す。
(Information Security Management System;以下ISMSという)
ISO/IEC27001(JISQ27001)認証取得を目指す企業に対し、以下のコンサルティングを行います。
基本コンサルティング内容を以下に示します。
認証取得には、必ずしもコンサルティングを受ける必要がない下記の内容もご要望があれば、行います。
| 診断項目 | 方 法 | 目 的 |
|---|---|---|
| 公開Webセキュリティ診断 | 公開Webサーバーに対し、ツールを使っての脆弱性スキャンを行います。 | 公開サーバーの操作権限を不正に取得し、それにより内部ネットワークへ侵入できる可能性があるかどうかを調査します。 |
| 内部クライアント脆弱性診断 | 全サーバー、クライアントに対してポートスキャン、脆弱性スキャンを行います。 | ネットワーク上に攻撃されやすい状態のサーバーが存在するか、クライアントからの情報漏洩の危険が存在するかを調査します。 |
| ファイル共有の脆弱性診断 (Windows系) |
サーバー、クライアントの共有情報の検査と、脆弱なパスワードの検出を行います。 |
マシンの共有ファイル状態を検査し、他人からデータを盗まれる可能性があるかを調査します。 |
| 盗聴セキュリティ診断 (Windows系) |
ネットワーク上でのパケットキャプチャとパスワード解析を行います。 | ネットワーク上の電文を盗むことにより、認証情報(ID、パスワード)が漏れる危険性があるかを調査します。 |
ISMS認証取得以外にも、以下のコンサルティングを行います。