logo
logo
  • MXCについて
    • MXCについて
    • 歴史
    • 当社のフレームワーク
  • サービス
    • セキュリティ診断、評価
      • 攻撃、侵入シュミレーション – レッドチーム
      • Webアプリ侵入診断テスト
      • 携帯アプリ侵入診断テスト
      • 下部組織、基盤侵入診断テスト
      • 模擬フィッシング診断
      • 脆弱性とその診断、評価
    • コンプライアンス&トレーニング
      • ISO27001 ISMS(情報セキュリティ管理システム)について
      • ISO20000 ITSM(ITサービスマネジメント)について
      • PCI DSS(クレジットカード業界セキュリティ基準)コンプライアンス
      • 企業コンプライアンスについて
      • MXCアカデミー
    • セキュリティ管理サービス
      • 24時間x7日体制セキュリティ脅威の検知分析
      • 仮想情報セキュリティ責任者
      • セキュリティ問題の調査
  • 事例紹介
  • お問い合わせ
  • 経歴
  • Eアセスメント
  • 簡体中国語
  • 英語
  • 日本語
  • ベトナム語
  • PCI QSA有資格 
  • CREST認定済
  • Logo

事業内容

事業内容

事故の原因究明


インシデントが発生したことを知ることは、このプロセスの中で最も困難なことかもしれません。セキュリティ侵害やインシデントは、誰かが最終的に発見するまで1年以上も気づかれないこともあります。検知は最初の一歩に過ぎず、どのように封じ込め、根絶し、復旧させるかがインシデント対応の重要なポイントです。しかし、最も重要なのはアフターフォローであり、インシデントの根本的な原因を分析してピンポイントで特定し、経営陣と力を合わせて、二度と起こらないように適切な対策を施すことです。

外部からの事故対応


外部のインシデント対応では、インシデントをノンベースで多面的に捉えることができ、社内のセキュリティリソースを解放してセキュリティオペレーションに集中することができます。セキュリティチームの専門知識を組み合わせることで、防御側と敵側の視点でインシデントを追跡することができ、インシデントを全体的に把握することができます。

事件の後処理


予防は治療に勝るものであり、組織がどのような方針や慣行を調整するかは、インシデント発生時にどのような行動をとるかと同様に重要です。壁の穴を塞ぐだけでは十分ではなく、インシデントの発生は脆弱性のパターンを示唆している可能性があるため、組織はインシデントの根本原因を分析し、必要なポリシーの変更を実施し、インシデントに対するスタッフの意識を高めるための教育を行わなければなりません。

事例紹介


金融サービスグループによる自社のセキュリティ意識の向上

経歴

重要な物理的セキュリティ – アジア拠点の解決策とデータセンター

取り組み


ISO/IEC規格27035では、セキュリティ・インシデント管理のための5段階のプロセスを示しています。

  • インシデントの処理に備える。
  • 監視によって潜在的なセキュリティインシデントを特定し、すべてのインシデントを報告する。
  • 識別されたインシデントを評価し、リスクを軽減するための適切な次のステップを決定する。
  • ステップ3の結果に基づいて、インシデントを包含し、調査し、解決することで、インシデントに対応する。
  • すべてのインシデントから得られる重要なポイントを学び、文書化する。

サイバーセキュリティの導入を検討されている方へ
サイバーセキュリティに関する知識や経験、そして情報は、サイバー犯罪から我々の個人情報やビジネスを守るために必要不可欠です。 弊社(MXC)は2003年創設以来、数百社以上の大手企業と共にサイバー犯罪に立ち向かってきました。

詳しくは当社まで

    メールアドレス(必須)

    本文内容

    セキュリティ問題の調査

    …


    by admin2

    ISO20000 ITSM(ITサービスマネジメント)について

    事業内容事業内容ISO…


    by admin2

    企業コンプライアンスについて

    …


    by admin2

    MXCアカデミー

    …


    by admin2

    攻撃、侵入シュミレーション - レッドチーム

    …


    by admin2

    Webアプリ侵入診断テスト

    …


    by admin2

    携帯アプリ侵入診断テスト

    事業内容事業内容情報を保護する…


    by admin2

    下部組織、基盤侵入診断テスト

    …


    by admin2

    模擬フィッシング診断

    …


    by admin2

    脆弱性とその診断、評価

    …


    by admin2

    • 1
    • 2
    • 3
    サービス
    • セキュリティ診断
    • コンプライアンス&トレーニング
    • セキュリティ管理サービス
    本社所在地

    Maximus Consulting (Hong Kong) Ltd.
    Suite 1507-08, 15/F., Two Chinachem Exchange Square, 338 King’s Road, North Point, Hong Kong

    © 2025 Maximus. All rights reserved