見出し画像

ISMS取得・運用支援カオスマップを作成しました!

こんにちは!SecureNaviの井崎です。

ISMSオートメーションツールを提供する「SecureNavi」では、ISMSの認証取得や運用を支援する企業をまとめた「ISMS取得・運用支援カオスマップ」を作成しました!

カオスマップ

PDF版は こちら から、無料でダウンロードができます。

ISMS認証を新しく取得する企業にとって、最初のハードルが「取り組みをサポートしてくれる企業の選定」です。2013年に行われた、少し古い調査(*1)ですが、ISMS認証取得を取得する企業のうち、およそ80%が、自社取得ではなく、コンサルタントによる支援を受けています。

また、調査から10年以上たった現在では、コンサルティングサービス以外にも、Webサービスによる支援や、構築・運用代行を行うような企業も登場してきました。このカオスマップでは、そのような企業を一覧化しています。ISMSを新規取得・運用をサポートする企業を比較するときに、ぜひご活用ください!

(*1) 中尾宏, 内田勝也(2013)「情報セキュリティマネジメントシステム認証事業者実態調査


カオスマップの巡り方

カオスマップは、大きく5つのカテゴリに分かれています。

専業コンサル

ISMSの取得・運用支援や、ISMS以外のマネジメントシステムの取得・運用支援、情報セキュリティに関する支援を、主な事業として行う企業をまとめています。

ISMSや情報セキュリティに特化・注力しているため、バランスの取れた効率の良い支援が期待できます。他のカテゴリと比較して、価格は平均的です。

SI・総合コンサル

システムインテグレーション事業や、ISMSや情報セキュリティ以外のコンサルティングサービスを、総合的に手掛けている企業をまとめています。

ISMSや、情報セキュリティの枠に囚われない総合的な支援が期待できます。そのため、価格は平均よりやや高めとなる傾向があります。

セミナー

ISMSについてあまり経験のない担当者が、外部の支援を頼らずに、自社取得を目指す場合に利用されるのが、セミナーです。セミナーは、数時間のものから、1週間程度かかるものもあり、座学や実戦形式で、ISMSについて学ぶことができます。

あまり経験のない担当者が、ISMSを構築できるようになるためには、少なくとも数日かかるセミナーを受講すべきでしょう。数時間のセミナーでは、自力でISMS構築を行うのは難しいように思います。

価格は、およそ1日あたり数万円前後が一般的です。セミナーを受講した場合は「受講完了書」や「修了証書」を貰えることが多いです。

WEBサービス

WEBサービスを利用して、ISMSの構築や運用を支援する企業です。ISMSに必要な様々な文書を作成することなく、ブラウザ上の操作だけで、効率よくISMSを管理できるものが多いです。

日本国内だと、ISMS支援といえばまだコンサルタントが一般的ですが、欧米ではすでにいくつかのISMS支援ソフトウェアが流通しています。

コンサルタントの人件費がかからないため、価格は、コンサルティングサービスと比べ、安価で抑えることができます。

代行

コンサルティングサービスを提供する会社の中でも、ISMSの取り組みのための作業のほとんどを代行したり、肩代わりする業者をまとめています。サービスの性質上、価格体系はサブスクリプション型になっているケースが多いです。


市場の特徴

ISMS取得・運用支援業界の大きな特徴として、海外の事業者が非常に少ないことが挙げられます。ISMSの規格である「ISO/IEC 27001」は国際規格ですし、ISMS認証制度は海外にも存在していることから、一見この事実は不思議に見えます。

しかし、日本のISMS認証組織の数は他国と比べて多いこと、ISMS認証制度はグローバルな仕組みではなく各国で個別運用されていること、などの要因によって、海外勢の日本市場への参入障壁が高くなっているのではないかと考えられます。

また、ISMS認証を含む、情報セキュリティ関連規格認証取得等支援サービスの市場規模は、おそよ200億円と言われています(ISMS以外には、PマークやPCI-DSSなどがあります)。情報セキュリティコンサルテーション市場まで対象を広げた場合、市場規模はおよそ1,000億円と言われています。(*2)

(*2) NPO日本ネットワークセキュリティ協会「2018年度 国内情報セキュリティ市場調査


SecureNavi Inc. について

SecureNavi Inc. は、日本初の「ISMSオートメーションサービス」を提供する会社です。「ISMSをらくらく構築・運用」をテーマに、ISMSをかんたんに構築・運用できるサービス「SecureNavi」を提供しています。

ISMSの新規取得や運用でお悩みの方は、ぜひお気軽にご相談ください!


この記事が気に入ったらサポートをしてみませんか?