
のピックアップレビュー
非公開ユーザー
人材|開発|20-50人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
ISMS・Pマーク運用の「脱・Excel」が実現できました!
セキュリティアセスメント,セキュリティ運用・監視,プライバシーコンサルティング,セキュリティ意識向上トレーニングで利用
良いポイント
とにかく「すべての情報がSecureNaviの中に集約されている」という圧倒的な安心感と利便性が、これまでの運用とは比較にならないほど素晴らしいです。
以前はExcelシートやWord資料をフォルダ分けして管理していましたが、どれが最新版か分からなくなったり、情報の所在が不明になることが多々ありました。SecureNavi導入後は、すべてのデータが一箇所に集約されたため、迷うことなく安心して運用に集中できています。
資産・リスク・対応策が強固に紐づいており、入力するだけで適切な対応策が自動提案される機能には驚きました。自分たちだけでは気づけなかったリスクを網羅でき、客観的な評価基準に基づいた質の高い運用が可能になりました。
ISO 27001:2022などの規格改定や法令改正の際も、システム側で迅速にアップデートし、具体的なガイドを示してくれます。常に最新の状態を維持できるのは、担当者として非常に心強いです。また、サポート担当の方も非常に親身で、いつも助けられています。
改善してほしいポイント
現状、SecureNaviを直接操作するのは主に事務局メンバーに限定されています。
ツール自体の課題というよりは弊社の運用上の課題でもありますが、事務局以外の全従業員がより能動的にセキュリティに関与できるような、従業員向けのエンゲージメント機能(簡易的な周知・報告機能など)がさらに充実すると嬉しいです。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
膨大な文書管理に割かれていた作業工数が、体感で半分以下に減少しました。「どこに何の情報があるか」が明確になったことで、審査前のバタバタした確認作業も劇的にスムーズになっています。操作も直感的で、マニュアルいらずの点も高評価です。
業務プロセスが可視化されたことで、専門知識が浅いメンバーでも「ガイドに沿えば運用できる」体制が整いました。引き継ぎの負荷は体感で7〜8割も削減され、あんなに不安だった担当変更が今では全く怖くありません。
何より嬉しいのは、運用のハードルが下がったことで、社内から「これなら自分たちも交代で事務局に関われるかもね」という前向きな話が上がり始めていることです!特定の担当者だけで抱え込むのではなく、みんなで関わっていくことで全社的なセキュリティ意識を高めていこうという理想的なサイクルが動き出しているのを肌で感じており、担当としてこれほど心強いことはありません。
検討者へお勧めするポイント
一番のお勧めポイントは、ISMS運用のブラックボックス化を防げることです。専門知識がツール側に凝縮されているので、自分一人で必死に勉強して抱え込む必要がなくなります。
「万が一自分が倒れたら審査が通らない」というプレッシャーから解放され、チームで協力して運用できる体制づくりのきっかけになります!
閉じる
非公開ユーザー
情報通信・インターネット|社内情報システム(CIO・マネージャ)|100-300人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
ISMS/PMSとは何かを知れる
セキュリティアセスメント,セキュリティ運用・監視,プライバシーコンサルティング,セキュリティ意識向上トレーニング,脅威インテリジェンスサービスで利用
良いポイント
良い/推しポイント
・取り組むべきタスクや、会社の実情に沿った運用を確立するための伴走者として優秀
・セキュリティ初心者/担当者レベルでも、運用が可能なくらいシンプル
改善してほしいポイント
改善ポイント
・タスクだけではなく、優先すべき課題を示すアラートを出してくれる機能があると嬉しい
→単にタスク消化のツールではなく、会社として優先すべき課題をAI等で判定し、レベル分けして提示してくれる機能があったら、取り掛かりとしてはスムーズでやることも明確になるので有難い
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
・タスクをこなすにあたっては、社内とのヒアリングの際にAs-IsとTo-Beを語る一助として活用できました。
結果として、普段は3名で2日間ぐらいかかる内容を、1名で1日で仕上げられるようになりました
続きを開く
非公開ユーザー
株式会社イーラーニング|ソフトウェア・SI|総務・庶務|20人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
ISMSの知識が浅くても安心して活用できる
セキュリティアセスメント,セキュリティ運用・監視で利用
良いポイント
これまで情報資産台帳からリスクアセスメント、適用宣言書など、すべての書類をExcelでひとつひとつ管理していました。こちらを変えたらあちらも変えてと、文書を整えることに疲弊していましたが、SecureNaviのおかげで一元管理ができ、精神的負担が軽減されました。タスク管理もできるので、忘れがちな対応もSlackと連携してアラートを表示し、ISMS委員会全員で抜け漏れを回避する取り組みに役立っています。
改善してほしいポイント
内部監査の評価内容を「審査」の改善記載と同様に、一連の流れで「振り返り」-「改善」の項目に記載されるようにしてほしい。内部監査の結果に基づき、その内容を「改善」に連携できれば、どの指摘に基づく内容か把握でき、入力の二重の負荷も下がる。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
属人的な運用でしたが、今では各部署の代表3人で構成されるISMS委員会で、SecureNaviに基づき運用し、着実にリスク対応を進めてきています。次はもう少し社内全体を巻き込んだ活動に生かしたいと考えています。
検討者へお勧めするポイント
ISMSをゼロから構築されるのでしたら、初心者でもわかりやすいSecureNaviの導入をおすすめします。
続きを開く
非公開ユーザー
その他|経営・経営企画職|20-50人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
教育記録の管理が容易です
セキュリティアセスメント,セキュリティ運用・監視,セキュリティ意識向上トレーニングで利用
良いポイント
当社は発足して間もなく、教育記録を管理する仕組みがなかったため、大変役に立っています。
対象者を識別し、実施率を一覧化してくれるので、管理自体もとても楽です。
改善してほしいポイント
ISMS審査で確認の対象となる資料については、一通り登録できるようになるといいと思います。たとえば、マネジメントレビューのインプット資料を登録できれば、審査での確認もスムーズに行えると思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
設立間もない状態でISMSに関するルールの作り方に迷っていたとき、本サービスが一通りルールをそろえているサービスだったため採用を決断しました。採用を決定してから約半年という短期間で、かつコンサル利用も行わずに認証を取得でき、認証取得にかかるコストを大幅に削減できました。
検討者へお勧めするポイント
ISMSに関する知識のある方が社内にいる場合は、こちらの商品の利用が大変有効です。
続きを開く
阿萬 雅生
株式会社Parkour Japan|情報通信・インターネット|経営・経営企画職|20人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
少人数組織でも短期間でISO/IEC 27001認証を取得
セキュリティアセスメント,セキュリティ運用・監視,セキュリティ意識向上トレーニングで利用
良いポイント
優れている点・好きな機能
・規程・手順書のひな形が体系的に揃っている
・タスクと進捗が可視化される
・判断に迷ったときに相談できるサポート体制
その理由
・ゼロから作文せず、自社の実態に合わせて調整するだけで必要文書が整う。ISMSの全体像を把握しきれていない段階でも「次に何をすべきか」が明確で、着手のハードルが大きく下がった
・担当者が限られる少人数組織でも取得までの道筋を見失わず、属人化を抑えて全体を回せた
・規格の解釈や自社への当てはめなど、独力では時間がかかる部分を伴走してもらうことで、初めてのISMS構築でも安心して進められた
こうした要素が積み重なった結果、想定より短期間でISO/IEC 27001認証の取得まで到達できました。限られたリソースで認証を目指す小規模組織にとって、心強いツールだと感じています。
改善してほしいポイント
認証取得フェーズでは非常に力を発揮してくれた一方、取得後の継続運用フェーズについては、さらに使いやすくなる余地があると感じています。取得までは「次に何をすべきか」が明確に示されますが、維持審査に向けた日々の運用では、文書の版管理や更新履歴の追跡しやすさなどで、もう一歩柔軟性があるとより安心して運用できると感じました。また、リスクアセスメントの入力項目や、共用ワークスペースのような、一般的なオフィス前提から外れる環境の扱いについて、より自由度の高い記述ができると、自社の実態に即した運用がしやすくなると思いました。取得と運用は求められるものが異なるため、取得フェーズの完成度と同じ水準で運用フェーズの機能が磨かれていくと、導入企業が認証を「取って終わり」にせず、継続的に活用しやすくなるのではないかと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
当社は6名規模の組織で、専任の情報セキュリティ担当を置く余裕がなく、通常業務と並行してISMS構築を進める必要がありました。ISO/IEC 27001認証は取得したいものの、何から着手すべきか、どの文書をどこまで整備すべきか分からず、独力では膨大な時間を要することを覚悟していました。
SecureNaviの導入により、必要な規程・手順書がひな形として提示され、自社の実態に合わせて調整するだけで文書が整うため、文書作成にかかる工数を大幅に削減できました。タスクと進捗が可視化されることで、少人数でも取得までの全体像を見失わずに、担当者間で状況を共有しながら進められました。
結果として、少人数体制でありながら、想定より短期間で認証取得まで到達できました。(導入後約3ヶ月で取得)ゼロから独力で構築した場合と比べ、着手から取得までの期間を大きく圧縮できたことが最大の導入効果だと思います。
検討者へお勧めするポイント
専任の情報セキュリティ担当を置けない少人数組織で、ISO/IEC 27001認証をこれから目指す方に特におすすめします。
ISMS構築は「何から手をつけるべきか」の段階でつまずきがちですが、SecureNaviは規程・手順書のひな形とやるべきタスクや進捗の可視化によって、その最初のハードルを大きく下げてくれます。判断に迷う場面ではサポートに相談でき、初めての構築でも道筋を見失わずに進められました。
当社は6名規模で通常業務と並行しながら、導入後約3か月で認証を取得できています。限られたリソースで認証取得を実現したい組織にとって、取得フェーズの心強いパートナーになるツールだと思います。
続きを開く
非公開ユーザー
情報通信・インターネット|組み込みソフトウェア開発(PM/アーキテクト)|20人未満|ユーザー(利用者)|契約タイプ 分からない
企業所属 確認済
台帳管理と審査準備が楽になる
セキュリティアセスメント,セキュリティ運用・監視で利用
良いポイント
情報資産やクラウドサービスの登録、リスク評価、タスク管理が一つの流れでつながっている点が助かっています。ISMSの知識が深くない担当者でも、何を確認し、どの証跡を残すべきかを画面上で把握しやすく、審査前の棚卸や委員会準備の抜け漏れを減らせます。特に、資産台帳を正本として見直しながら、期限付きタスクや情報共有履歴と合わせて進められるので、小規模組織でも運用を継続しやすい点が良いです。
改善してほしいポイント
画面ごとの入力意図や、審査時にその情報がどう使われるのかをもう少し補足してもらえると、初めて担当する人でも判断に迷いにくいと感じます。また、資産台帳・タスク・証跡の関係を横断的に確認できるビューや、前回からの差分が分かる機能が充実すると、棚卸や審査前チェックの時間をさらに短縮できそうです。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
ISMS審査前の情報資産棚卸で、SecureNaviの資産情報を正本にして、社内台帳を見直しました。2026年6月の作業では、ツール一覧42件、紙・データ一覧32件を確認し、未登録・廃止済み・備考不足の洗い出しに役立ちました。従来はスプレッドシートや議事録を個別に確認していたため、抜け漏れが起きやすかったのですが、資産、リスク、タスク、情報共有履歴を同じサービス上で追えることで、審査前に確認すべき事項を整理しやすくなりました。結果として、委員会準備や棚卸の確認時間を短縮し、担当者が変わっても同じ観点で確認しやすくなった点が大きなメリットです。
検討者へお勧めするポイント
ISMSの専任担当者が少ない会社や、情報資産台帳・リスク評価・審査準備をスプレッドシート中心で管理している会社におすすめです。SecureNaviを使うと、何を登録し、どのタスクを進めるべきか、どの証跡を残すべきかを一つの流れで確認しやすくなります。特に、審査前の棚卸や委員会準備で確認事項が散らばりがちな場合、抜け漏れを減らし、担当者が変わっても同じ観点で運用しやすくなる点がメリットだと思います。
続きを開く
非公開ユーザー
ソフトウェア・SI|社内情報システム(その他)|20人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
社内運用の見える化に便利なサービス
セキュリティ意識向上トレーニングで利用
良いポイント
タスクや運用状況を一覧で確認でき、対応の進捗管理がしやすいです。
必要書類も一元管理できるため、社内共有や抜け漏れ防止に役立っています。
操作も分かりやすく、Pマーク運用が初めてでも進めやすい点が助かっています。
改善してほしいポイント
一部の機能や画面について、初見では操作方法が分かりづらいと感じる場面がありました。
通知機能や検索機能がさらに充実すると、より使いやすくなると思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
Pマーク運用に必要なタスクや書類を整理しながら進められるため、何を対応すべきかが分かりやすくなりました。
現在は導入初期段階ですが、社内での情報共有や進捗管理がしやすくなっていると感じています。
続きを開く
宮崎 武司
株式会社プライム・テック|ソフトウェア・SI|経営・経営企画職|20人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
ISMS認証取得業務の効率化に最適
セキュリティアセスメント,セキュリティ意識向上トレーニングで利用
良いポイント
優れている点・好きな機能
・ISMS構築のノウハウがすべて盛り込まれている
・ISMS認証取得に必要な文書がほぼSecureNavi内で完結している
・タスク管理ができるため、すべきタスクや遅れているタスクがすぐに把握できる
・資産管理、リスク分析、リスク対応までの一連のタスクが完了すると、その後の文書作成が自動化される
・コストが非常にリーズナブル
・導入まで手厚くサポートしてもらえる
改善してほしいポイント
欲しい機能・分かりづらい点
・資産管理から適用宣言書やセキュリティルールまでは自動で作成できるが、適用宣言書やセキュリティルールから上位タスクの設定を確認しようとしてもできない点が困った
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・非常に短期間でISMS構築の準備が整った
・多くの文書作成を省略できた
課題解決に貢献した機能・ポイント
・一気通貫のデータ連携機能があったこと
検討者へお勧めするポイント
・ISMSを構築する場合、非常に多くの文書整備をする必要があります。Excelでも作成できますが、作成した文書はデータ連携がないため、修正のたびに多くの文書を更新しなければなりません。SecureNaviでは、最も工数がかかる文書作成がほぼSecureNavi内で完結するので、資産管理、リスク分析、リスク対応が終われば、一気に文書化が完成できます
・コンサルタントに全面的に頼らなくても、多少のサポートがあれば自社でやり切れる製品だと強く感じました
続きを開く
非公開ユーザー
ソフトウェア・SI|宣伝・マーケティング|20-50人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
社内ルールが曖昧なところから始まりました
セキュリティアセスメント,セキュリティ運用・監視,プライバシーコンサルティング,セキュリティ意識向上トレーニング,脅威インテリジェンスサービスで利用
良いポイント
私が感じたセキュアナビで一番良いところは、ISMS認証までの流れが明確で、一つひとつ順を追って理解できるところです。セキュリティ初心者にとっては、何がセキュリティなのか(会社の何を守れば良いのか)が何となく分かっていても、具体的な理解が不足していることが多いです。セキュアナビはそれらを順を追って理解していけるツールになっておりました。ヘルプページや解説が充実しており、自身の都合のいい時間やペースで理解を進められるので、コンサルを頼むより良かったなと感じています。
改善してほしいポイント
社員に教材を受講させる場面があります。毎年のことなので教材が不足しがちです。自社で用意するとなるとそれなりに手間がかかるため、この点が充実すれば(専用のサービスもありますが、そこまでは言わないまでも)認証取得後の継続利用も検討できます。もちろん、それ以外の運用に関してはとても使いやすい形式を用意いただいているのですが、この点だけ不安に思っております。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
会社にはオフィスワークやリモートワーク、諸支店など多数の拠点が存在すると思いますが、それらの中からISMS委員を選出して運営することになります。その際、情報の共有や運営の方向性、進捗状況が見やすい形で掲示されているかどうかがポイントになりますが、それは達成されています。この点が大きなメリットだと感じました。
検討者へお勧めするポイント
セキュリティのことが初めての方は、自分で諸認証を取得していく点に不安を感じることが多いと思います。
私自身も全くそうでした。しかし、ツール内の解説などを読み込んでいくうちに徐々に理解が深まり、それと同時に不安も低減していきました。
また、認証取得までの流れと現在の状況を常に確認できるので、運営にとって進行管理が容易でした。
さらに、やるべきこと(タスク)もまとめられているので、社内向けに説明や協力、説得を行う場合の資料としてとても有効に活用できています。
続きを開く
非公開ユーザー
情報通信・インターネット|総務・庶務|20-50人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
使いやすく、シームレスに作業ができる!
セキュリティアセスメント,セキュリティ運用・監視,プライバシーコンサルティング,セキュリティ意識向上トレーニング,脅威インテリジェンスサービスで利用
良いポイント
実ユーザーとして最も恩恵を感じているのは、「ExcelやWordによる数十ものファイル管理から完全に解放され、情報のアップデートが自動で全書類に同期される一元管理の仕組み」です。
従来のISMSやPマークの運用では、情報資産を一つ追加・変更するたびに、資産台帳、リスクアセスメントシート、関連する規程や手順書など、バラバラのファイルの整合性を手作業で取る必要があり、膨大な工数と「修正漏れ」の不安が常につきまとっていました。
しかしSecureNaviは、画面上の直感的なUIに沿って情報を入力・更新するだけで、審査に必要なドキュメントが裏側で自動生成され、一括で反映されます。「どのファイルが最新か分からない」「去年の修正理由が残っていない」といったアナログ運用のストレスが一切ありません。
改善してほしいポイント
SecureNavi上で素晴らしい情報セキュリティ規程を整備・更新しても、それを全従業員に周知し、理解度テストを行うプロセスを別ツール(外部のLMSなど)で運用していると、管理が二重になってしまいます。
SecureNavi上で規程の更新通知から従業員の「受領・同意チェック」や簡単なミニテストまで完結できるようになれば、運用の形骸化を完全に防ぐことができます。セキュリティ担当者の負担をさらに減らし、組織全体のセキュリティ意識をシームレスに底上げできる大きなメリットが得られると考えています。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
他業務を兼務しながらの作業だったため、当初は膨大な規程類の作成や数百に及ぶ情報資産のリスクアセスメントをExcelで手作業で行うには限界を感じていました。しかし、SecureNaviの導入により、ガイドに沿ってステップ通りに入力するだけで構築が進み、従来の手法に比べて初期のドキュメント作成や準備にかかる工数を約50%削減することができました。コンサルタントを雇うコストも不要になり、内製化による大幅な費用抑制にもつながっています。
また、年次の維持・更新運用のシーンでもメリットを得ています。定期的な棚卸しやリスクの見直しがシステム上でタスク化されるため、運用の形骸化を完全に防げています。
続きを開く
非公開ユーザー
ソフトウェア・SI|経営・経営企画職|50-100人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
急なISMS取得でも安心。準備の手間が本当に減りました。
セキュリティアセスメントで利用
良いポイント
セキュリティの専門知識がなくても、画面の指示通りに入力していくだけで必要な書類が完成していくところがすごく良いです。昔からあるようなExcelやWordでフォーマットを作って管理するやり方だと、誰が最新版を持っているか分からなくなったりしますが、クラウドなので社内の関係者で簡単に共有できます。操作画面もごちゃごちゃしておらずシンプルなので、分厚いマニュアルを読まなくてもすぐに使い始められたのは実務担当者としてとても助かりました。
改善してほしいポイント
使っていて「ここが分かりにくいな」と感じる部分がほとんどなく、正直なところ改善してほしい機能が思い浮かびません。痒いところに手が届くというか、本当に必要な機能だけが揃っている印象です。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
顧客からの要望で、急遽ISMSをとらないといけないことになり導入しました。コンサルタントに頼んでゼロから自分たちで書類の準備や規定を作っていくとなると、ものすごい時間がかかるはずだったのですが、このツールに沿って埋めていくだけで済んだため、準備の工数がほとんどなくなりました。限られた人数しかいない中で、どうやって時間を作ろうかと悩んでいましたが、自社の中だけでしかも短期間でISMS取得のベースを作れたのは、本当に大きなメリットでした。
検討者へお勧めするポイント
当社のようにいきなりISMSを取得することになったけれど専任の担当者がいなかったり、人手が足りないという会社さんにはぴったりだと思います。外部のコンサルタントにお願いする費用も浮きますし、なにより膨大な書類作成にかかる時間がごっそり減ります。専門用語が分からなくてもなんとかなるので、これから初めてISMS取得に挑戦しようとしている企業にはぜひ一度試してみてほしいシステムです。
続きを開く