



監査実施の流れ
ヒアリング
今回の監査目的(取引先からの要求、業界のガイドラインへの対応、ISMSやPマークへの対応等)ヒアリングを行います。
対象組織の業種・規模・IT環境・現行のセキュリティ対策について確認し、監査の範囲や目的を明確化します。
※入札案件の場合は、仕様書に沿って対応いたします。
監査計画の策定
ヒアリング結果をもとに、評価対象・使用基準(例:ISMS、ガイドライン等)・スケジュールを策定し、事前合意を行います。
資料収集・事前分析
規程類や設定情報、ログ等の必要資料を受領し、監査実施前に机上レビューを行います。
現地・オンライン監査
インタビュー、システム確認、現場観察などを通じて、実態と規定・基準との整合性を確認します。
報告書作成・説明
指摘事項・評価結果を整理し、報告書として提出。必要に応じてご説明の場を設け、内容のご理解を深めます。
改善提案・フォローアップ
リスク低減や運用改善に向けた具体的な対策案をご提示し、必要に応じて再監査や是正支援も実施します。

お問い合わせ
ご依頼及び業務内容へのご質問などお気軽にお問い合わせください




