IT統制(J-SOX)・ISMS・Pマーク--「結局、何から?」に答える『最初の90日の実行地図』を無償公開。20タスクの順番と根拠を1枚に
合同会社SecuROI

同じ回答なら、必ず同じ結果。生成AIに判定させない--SecuROI、診断を終えた瞬間に「今四半期、まず何をやるべきか」が手元に残る新機能も提供開始
[画像1:
https://prcdn.freetls.fastly.net/release_image/187370/4/187370-4-927f4155a3f53ff1065ee2dac85b55d4-1200x630.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
「最初の90日の実行地図──20タスクを、着手すべき順番に」
合同会社SecuROI(所在地:東京都中野区、代表社員:小山幸輝)が運営するIT統制・セキュリティ診断SaaS「SecuROI(セキュロイ)」(
https://www.securoi.com )は、IPO準備をはじめ、監査・取引先対応・認証取得などでIT統制の整備を求められる企業--その情報システム・管理部門から経営層まで--に向けて、IT統制整備の最初の90日でやるべき20タスクを順番と根拠つきでまとめた『実行地図』--やるべきことを、やる順番に並べた1枚--を本日無償公開しました。あわせて、診断を終えた瞬間に「今四半期、まず何をやるべきか」が貴社の回答を根拠に手元に残る新機能を提供しています。読んだその日から、最初の一歩に着手できます。
・『最初の90日の実行地図』(PDF)
https://www.securoi.com/whitepapers/execution-map-90days.pdf
・同(Excel|そのまま自社の管理表として使える形)
https://www.securoi.com/whitepapers/execution-map-90days.xlsx
・診断レポートの実物(標準例)<経営サマリー>
https://www.securoi.com/samples/executive-summary-sample.pdf
・同 <四半期トレンド>
https://www.securoi.com/samples/quarterly-trend-sample.pdf
J-SOX(IT統制)、ISMS(ISO 27001)、Pマーク、NIST--監査法人や取引先から次々に届く要求に、「結局、何から?」と迷う情報システム担当者は少なくありません。
実は、これらの制度が求める作業の多くは重複しています。たとえば「プログラム変更の承認制(記録の残る承認フロー)」という1つの作業は、J-SOXでは「変更の承認・記録」、ISO 27001では「A.8.32」、Pマークでは「組織的安全管理措置」、NIST CSF 2.0では「PR.PS-04」と、同じことが4つの制度で別の名前で呼ばれています。
『実行地図』は、この重複を1枚に翻訳し、20タスクを着手すべき順番に並べたものです。
[画像2:
https://prcdn.freetls.fastly.net/release_image/187370/4/187370-4-cefd6aecf7afa9bb92dda0ebb8514ad6-1661x974.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
本地図の20タスクのうち、16件は多くの企業が既に契約しているツールの設定変更や運用ルールの整備で対応でき、新たな投資判断が必要なのは4件のみです(※対応可否は各社の契約内容により異なります)。
「統制対応=高額な投資」という想定を、順番の設計で覆す--それが最初の90日の実行地図です。
本地図は診断を受けていなくても読めます。診断を受けると、貴社がこの20タスクのどこにいるかが分かります。
[画像3:
https://prcdn.freetls.fastly.net/release_image/187370/4/187370-4-12902045e7ee268f4fca31bf84901011-1678x789.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
SecuROIの診断(22問・4択/IPO準備プランは補問2問を加えた24問)は、採点を固定ルールで行います。同じ回答には、いつ実施しても同じ結果が返ります。AIの気分で点数が変わることはありません。スコア算出・優先タスクの選定に生成AIを使用していません。監査対応の場面で「なぜこのスコアなのか」を説明できることを最優先した設計です(各設問はNIST CSF 2.0のサブカテゴリに紐づけて管理しています)。
今月提供開始した新機能では、診断を終えた瞬間に「今四半期、まず何をやるべきか」が、貴社の回答を根拠に手元に残ります。経営会議や監査対応の場で、「なぜこれを先にやるのか」を自分の言葉で説明できる--次の一手に迷う時間をなくす機能です。優先タスクの根拠には回答した設問が明示され、測定していない領域は「診断では測っていない領域」として正直に開示します。
標準例(モデルケース:従業員90名のBtoB SaaS企業・4四半期の推移)--監査や取引先からのセキュリティ要求が本格化しはじめる規模です--による診断レポートを、そのまま公開しています。スコアの推移、優先タスクの変化、経営向けエグゼクティブサマリー--診断で得られるものを、契約前にすべてご覧いただけます。
※本レポートは標準例データによる見本です。実物と同じ構成なので、貴社の社内検討の材料として、そのままご活用いただけます。
[画像4:
https://prcdn.freetls.fastly.net/release_image/187370/4/187370-4-d5464ed269d8b2df245b43a29a9f1bd0-1522x877.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
「標準例(モデルケース)の4四半期の推移。本レポートは標準例データによる見本です」
実行地図とサンプルレポートは、上部に記載のURLから、どなたでも無償でご覧いただけます。診断は、貴社の現在地をこの地図の上で測るための有償サービスです。
単発診断ライト ¥33,000/単発診断スタンダード ¥55,000(読み合わせ60分付き)--いずれも専門家レビュー付き。継続測定は スタンダードプラン 月額¥22,000(年払い¥220,000)で四半期ごとの推移を測定します。いずれも税込。
- 会社名:合同会社SecuROI(法人番号:5011203005053)
- 代表者:代表社員 小山 幸輝(Yoshiki Koyama)
- 所在地:東京都中野区上鷺宮一丁目1番6-903号
- サービス:SecuROI(セキュロイ)|
https://www.securoi.com
- お問い合わせ:support@securoi.com
プレスリリース提供:PR TIMES




記事提供:PRTimes