株式会社トリコインダストリーズ
×
NAUTILUS AX SHERPA (NAXS)
CYBER SECURITY CONSULTING

新風を起こし続ける貴社のセキュリティ基盤を、
制度の要件から逆算して整える。

経済産業省SCS評価制度(サプライチェーン・サイバーセキュリティ対策)への対応、「何から手をつければよいか」が明確になっていない状況に心当たりがあれば、ぜひご覧ください。

SCROLL

「ツールは入っているのに、何点分か分からない」

EDR・VPN・ファイアウォールをすでに導入されている。その点は制度上の強みです。ただ「それがSCS評価の★3〜★5のどのコントロール項目を満たすのか」が整理されていないケースは、決して少なくありません。

実際に起きていること:
ツールは揃っているのに、評価を受けようとした瞬間に「証跡がない」「ポリシーが文書化されていない」「どの設定が根拠になるか分からない」という状態が露わになる。

サプライチェーン全体でのセキュリティ水準の可視化を求める動きは、グローバル調達・取引先審査の文脈でも加速しています。理美容業界においても、取引先から評価を求められる場面は増えていきます。

対応の先送りは、制度開始後の「急ぎ対応」と「証跡の遡及」という、より重い作業につながります。

Big4出身・規制業種の実務経験が、この案件に直接効きます。

POINT 01

制度の構造と実務の両方を知っている

デロイト トーマツ コンサルティングで金融機関・官公庁向けにセキュリティコンサルティングを担当。調達時のセキュリティ評価を複数件実施してきた経験から、「何が評価されるか」の勘どころを持っています。

POINT 02

「現状」から逆算してロードマップを描く

「ゼロから整備する」ではなく、「今ある資産をどうコントロール項目に結びつけるか」を起点にします。無駄な追加投資を省きながら、★3〜★5対応の最短経路を整理します。

POINT 03

MDM・SFA/CRMの「設計前」も対応できる

スマートフォン管理や売上分析ツールの選定でも、「入れる前の設計」をお手伝いできます。セキュリティポリシーの整合・運用ルールの整備・AI活用への拡張設計まで対応します。

POINT 04

「どこから始めるか」を先に可視化する

初回は現状アセスメントに集中します。「現状が何点分に相当するか」を数値で示し、担当者が社内に説明できる形に整えることを最初のゴールに置きます。

3ステップで、「見えない」を「動ける」へ。

※ 以下はご提案の検討案です。実際の進め方はお打ち合わせでご状況を伺ったうえで調整します。

1
STEP 1 — 現状アセスメント

「今ある体制が何点分か」を可視化する

EDR・VPN・ファイアウォールなど導入済みのツール・設定・運用ルールを棚卸しし、SCS評価の★3〜★5コントロール項目への充足状況をマッピングします。ギャップの優先度も合わせて整理します。

2
STEP 2 — ロードマップ策定

「何を・いつまでに・どの順で」を決める

アセスメント結果をもとに、設定変更・ポリシー策定・証跡整備の優先順位を整理します。社内で承認を取りやすい形に落とし込み、担当者が動きやすい計画に仕上げます。

3
STEP 3 — 実装支援

設定変更・ポリシー策定・証跡整備を伴走する

ロードマップに沿って実装を進めます。社内担当者が自走できる状態を目指し、手順書の整備・確認フローの設計も含めてサポートします。MDM・SFA/CRM周りの設計も並走できます。

支援の前後で変わること。

セキュリティ対応は「やった・やっていない」だけでなく、「整理されているか」が問われます。以下は類似支援での変化の例です。

現状把握

セキュリティ体制の
リサーチ・棚卸し

2時間15分

証跡整備

設定確認・ポリシー
ドキュメント作成

60分5分

報告書作成

経営層向け
セキュリティ報告資料

4時間30分

ベンダー評価

ツール選定基準の
整理・比較検討

90分10分

ご支援を担うメンバー。

髙橋 洸輝

CEO / Representative Director

髙橋 洸輝

Koki Takahashi

代表取締役

大学在学中に越境EC事業で学生起業。日本M&AセンターでPEファンド担当部署のソーシング業務に従事。ギフティ(東証プライム上場)の戦略投資部門で、10件超のM&A・マイノリティ出資およびバリューアップ・PMI業務を担当。上場企業での事業投資・経営管理の実務経験を持つ。

芹澤 直人

PRINCIPAL / Security & AI

芹澤 直人

Naoto Serizawa

担当コンサルタント

大学在学中から上場前スタートアップでAI活用とセキュリティ業務に従事。デロイト トーマツ コンサルティング入社後、大企業・官公庁向けにセキュリティとAIを軸としたコンサルティングに従事。金融機関など規制の厳しい業種での調達時セキュリティ評価を複数件実施。AIエージェント実装とAIガバナンス設計にも深い知見を持つ。

NAUTILUS AX SHERPA

NAUTILUS AX SHERPA(NAXS)

AIの進化が、事業成長に直結する体制を構築する。

NAXSは、BIG4出身のセキュリティ専門家と上場企業実務家による、企業向けAI活用・業務改革支援の会社です。「守り(ガバナンス・セキュリティ)」と「攻め(AI活用・業務効率化)」の両輪で、経営に直結する支援を行います。

規制対応や調達審査といった「守り」の課題も、業務自動化・AI活用といった「攻め」の課題も、同じチームで一貫して対応できる点が強みです。

www.naxs.jp ↗

CONTACT

SCS評価制度への対応、
まず「現状が何点分か」から整理しませんか。

ご興味があれば是非弊社にご相談下さい