情報セキュリティ監査
■情報セキュリティに関する内部監査の年間計画作成と実施、監査対象組織への改善提案・指導が主な業務内容となります。 【具体的には】 ・外部攻撃からの防衛/社内システム(インターネットに公開もしくは接続するサーバやPC・スマートデバイス、ネットワーク設備など)やその内部に保持されている重要データを、不正アクセスやサイバーアタック(可用性攻撃やマルウェア・ランサムウェア攻撃など)から防御するためのシステム対策業務が適正に行われているかの監査 ・内部不正からの防衛/社内システム・業務利用クラウドやPCなどが保持している会社情報の窃取や、業務を妨害するためのシステム不正利用といった内部からのサイバー攻撃被害を予防するためのシステム対策や人的対策、密かに進行する内部不正を検出するための監視・分析が機能しているかの監査 ・自社のみならず配下のグループ会社に対しても上記のような情報セキュリティに関する内部監査の実施・支援