このページの本文へ このサイトのメインメニューへ
言語切替メニュー

RICOH imagine. change.

リコーITソリューションズ株式会社

このページの本文へ ここからこのサイトのメインメニュー Menu
現在地
ここから本文です

セキュリティサービス

画像:セキュリティサービス

セキュリティ対策がされない場合、さまざまなリスクが考えられます

セキュリティ攻撃により個人情報の流出

セキュリティ攻撃により個人情報の流出

セキュリティ攻撃を受けて個人情報が流出すると、ブランド低下の原因になります。

お客様の業務停止

お客様の業務停止

お客様のデータを乗っ取られたりすると、お客様の業務停止となってしまう恐れがあります。

プロジェクトのQCDリスク

プロジェクトのQCDリスク

セキュリティの問題が発生した場合、その対処には高いコストが必要です。リリースが遅延、サービス品質の低下などのプロジェクトリスクが存在します。

セキュリティサービスによりお客様のITサービス事業の安定化をサポートいたします

お客様のデータを安全に保護

お客様やお客様から登録いただいたデータを適切に保護できます。

お客様と安心・安全なお取り引き

セキュリティが確保されたサービスで信頼性が高まり、お客様からの信頼を築くことに繋がります。

プロジェクトのQCD向上

セキュリティを考慮することで、リリース後での修正や対応にかかるコストを削減、適切な納期管理、サービス品質の確保など、QCDの向上に繋がります。

セキュリティサービスの特長

1. 信頼性の高いツール活用

  • お客様のシステム構成に適切なツールをご提案します
  • ツールは市場での実績・動向を踏まえて都度見直しをしております。お客様にて調査選定する負担はありません

2. アプリケーションの立ち上げからランニングまでの全フェーズをサポート

  • アプリケーションの公開前検査だけでなく、運用フェーズでも定期的な検査が行えます。新たに市場で発生していく脆弱性に対しても安定したセキュリティ品質の維持が可能となります

3. 経験豊富なセキュリティエンジニア

  • 多くの事例を保有するセキュリティエンジニアが作業を行います。

4. お客様の不安に寄り添う支援

  • セキュリティに詳しい担当者が社内にいなくても安心。お客様の状況や成熟度に応じて、柔軟に支援内容を組み合わせたサービスを提供いたします。

セキュリティサービスメニュー

サービス名称サービス内容
脆弱性診断サービス
  1. Webアプリケーション脆弱性診断
    安全なWeb環境を実現するためにWebアプリケーションの脆弱性を検査します。
  2. プラットフォーム診断
    サーバーやネットワークなどのプラットフォームにおける脆弱性を検査します。
  3. API 診断
    API(Application Programming Interface)に潜む脆弱性を検査します。
ペネトレーションテスト
  1. Webアプリケーション ペネトレーションテスト
    Webアプリケーションに対する疑似攻撃を実施し、攻撃者による侵害の可能性や影響を検証します。
  2. プラットフォーム ペネトレーションテスト
    サーバーやネットワークなどのプラットフォームに対する疑似攻撃を実施し、侵入経路やセキュリティ上の
    リスクを検証します。
  3. API ペネトレーションテスト
    APIに対する疑似攻撃を実施し、不正利用や権限昇格につながるセキュリティリスクを検証します。
情報セキュリティ監査サービス

技術責任者:公認情報システム監査人
(CISA) 登録番号 263121316
  1. ISMS(ISO/IEC 27001)認証取得支援
    現状分析、リスク評価、規程整備、教育、内部監査、審査対応など、ISMS認証取得に必要な作業を支援します。
    サービスの提供に用いる基準: JIS Q 27001(ISO/IEC 27001)、JIS Q 27002(ISO/IEC 27002)

サービスの内容と流れ

お客様のご要望に応じたプロセスをご提案します。

脆弱性診断サービス・ペネトレーションテストの提供フロー

情報セキュリティ監査サービス(ISMS認証取得支援)の提供フロー

セキュリティサービスに関するお問い合わせ・お申し込み

リコーITソリューションズが提供するサービスに関してのお問い合わせ・お申し込みはこちらから受け付けています。