情報セキュリティを強化すべく、ISMS認証やプライバシーマーク(Pマーク)を取得する企業が増えている。その際に、知識や経験がないためコンサルティング会社を導入する企業は少なくない。しかし、初期費用の安さや削減工数の大きさのみでコンサルティング会社を決定すると“現場に負担を強いるISMS”が出来上がってしまい、運用を続ける中で費用と工数が無駄にかさんでしまうケースもある。
自社での運用に切り替えることで費用を抑えられるが、クラウドセキュリティへの対応など、時代の変化とともに高度化するISMS運用に対応するため、専門家に相談したいという企業も少なくないだろう。コンサルティング会社にもさまざまなタイプがあるため、自社の要件を理解した上で、将来を見据えた適切な提案をしてくれるかどうかを見極めることが重要だ。
本資料では、ISMS認証やPマークの取得や運用を支援するコンサルティングサービスを紹介する。さらに顧問契約として、より高度な運用を支援するコンサルティングサービスも紹介しているので、自社にマッチするサービスを検討する際の資料として役立ててほしい。