サイバーセキュリティーファイル作成支援
承認・認証・市販後対応で参照されるサイバーセキュリティー関連文書(サイバーセキュリティーファイル)の構成設計と作成を支援します。
対象者
承認申請・認証審査・監査に向けて、セキュリティ関連の文書一式を整備する必要がある企業。
よくある課題
- どの文書を、どの粒度で揃えればよいか分からない
- 試験結果やリスク分析が文書として体系化されていない
- 審査・監査・納入先要請への説明資料が不足している
支援内容
- 必要文書の棚卸しと構成設計
- リスク分析・試験結果・SBOM等の体系的な取りまとめ
- 市販後管理方針の文書化
- 審査・監査を想定した記載整備
成果物
- サイバーセキュリティーファイル一式
- 文書管理・更新方針
進め方
現状文書の確認 → 構成設計 → 不足分の作成 → レビュー → 取りまとめ