非公開ユーザー
株式会社KAEN|情報通信・インターネット|開発|20人未満|導入決定者|契約タイプ 有償利用
専門知識なし、兼務でISMSを取得できました
セキュリティアセスメントで利用
良いポイント
ISMS認証の取得に利用しました。組織が小規模のため、専任の担当者を置くことができず、別業務との兼業かつ担当者1名という体制で認証取得活動を行いました。また、取得業務の経験もない状態からのスタートではありましたが、SecureNaviのプロダクトおよび別途オプションで契約できるCSの方の伴走もあり、無事に取得でき、その後の更新についても問題なく対応できています。
特にSecureNaviのCSの方の対応が素晴らしく、認証取得のスケジュール感から逆算した各タスクの着手時期の案内などをいただけたおかげで、滞りなく進めることができました。
改善してほしいポイント
プロダクトについて、可能な限り専門知識がない状態でも使いこなせるような抽象化や表現を使っていると思われるが、それでもまだわかりづらい点があると感じた。
取得する認証の全体像を把握した上で、プロダクトの各要素が認証のどの要求事項に対応しているのかを意識しながら作業する必要があった。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
プロジェクトの開始から約半年でISMS認証の取得が実現された。
取得業務自体も、ISMS認証に関する専門知識のないメンバー(ソフトウェアエンジニア)が通常業務と兼業する形で進められた。