採用情報

サービス|デジタルガバナンス実践基準ライブラリ

企業・組織に求められるITガバナンス、情報セキュリティ、サードパーティリスク管理、ITレジリエンス、AIリスク対策までを、11領域・800超の基準に体系化した基準ライブラリです。規制やガイドラインの「あるべき論」を、現場で実装するための手順と、その状況を確認するための評価手続まで具体化しています。IT統制に関する規程の整備・見直しや、点検・監査の検討を進める際の実務的な参照資料として活用できるデータサービスです。

解決できること

IT統制の基準づくりから評価の検討までを、一つの基準体系で支援します。11領域を横断した基準と評価手続を参照することで、規程整備や点検・監査に向けた検討を効率化します。

  • Solution01

    IT統制基準の整備にかかる検討負担を軽減

    ITガバナンスからAIリスク対策まで、IT統制に関する基準を体系的に整理して提供します。自社の規程を整備・見直しする際の参照資料とすることで、検討の出発点を早く固められます。
  • Solution02

    「何をすべきか」から「どう確かめるか」まで具体化

    各基準に、実装の考え方を示す基準補足と、整備・運用状況を確認するための評価手続を付けています。規程の検討だけでなく、自己点検や内部監査の手続を検討する際の参考としても活用できます。
  • Solution03

    規制・技術動向への継続的な追従

    ITを取り巻く環境の変化や、サイバー攻撃・AIなどの新たなリスクに応じて、基準を適宜更新します。改訂時には改訂履歴資料をあわせて提供します。

サービスの特徴

  • Feature01

    11領域にわたる
    体系的なカバレッジ

    ITガバナンス・組織体制から、システムリスク管理、情報管理、情報セキュリティ対策、システム開発・変更管理、構成管理、施設・設備セキュリティ対策、システム運用管理、ITレジリエンス、サードパーティリスク管理、AIリスク対策までの11領域を対象としています。AIリスク対策の領域には、「AIガバナンス実践基準ライブラリ」の基準をすべて含みます。
    デジタルガバナンス実践基準ライブラリ
  • Feature02

    実装ガイダンスと評価手続を付けた基準

    各基準に、実装の考え方を具体的に示すガイダンスを付けています。あわせて、評価の目的、閲覧・質問・テストによる評価手続、確認対象となる資料を定義しています。基準の検討から評価の検討までを、一貫した観点で進められます。
    デジタルガバナンス実践基準ライブラリ
  • Feature03

    3つの切り口による絞り込み

    すべての基準に「対象者(経営層から事業部門まで)」「管理対象(方針から評価・改善まで)」「適用範囲(全社統制からシステム固有まで)」の分類ラベルを付けています。部門や役割に応じて、確認すべき基準を絞り込む際に役立ちます。
    デジタルガバナンス実践基準ライブラリ

サービス詳細

  • Point01

    11の領域構成

    IT統制に必要な領域を11に体系化しています。各領域の基準は継続的に拡充しています。

    ▼領域一覧
    •    ITガバナンス・組織体制
    •    システムリスク管理と評価
    •    情報管理
    •    情報セキュリティ対策
    •    システム開発・変更管理
    •    構成管理
    •    施設・設備セキュリティ対策
    •    システム運用管理
    •    ITレジリエンス
    •    サードパーティリスク管理
    •    AIリスク対策

  • Point02

    基準データの構成要素

    各基準には、要件だけでなく、実装と評価の検討に必要な情報を含めています。

    ▼各基準に含まれる情報
    •    基準ID
    •    基準(「〜すること」形式の要件)
    •    基準補足(実装ガイダンス)
    •    対策の目的
    •    分類ラベル(対象者・管理対象・適用範囲)
    •    評価手続(評価の目的、閲覧・質問・テストによる手続、確認対象資料)

  • Point03

    主な活用シーン ― ITガバナンスの「実務辞典」として

    基準データはHTMLとJSONで提供し、HTMLからは評価手続を含むExcel形式でダウンロードできます。クライアントの状況に応じて、次のような場面で参照資料として活用できます。

    【規程・体制の整備に】
    •   IT関連規程の整備・見直しにおける検討観点の整理
    •   既存規程との比較による、不足している統制の洗い出し
    •   グループ各社の規程整備における共通の参照資料


    【点検・監査の検討に】
    •    自己点検・CSAの点検項目を検討する際の参考
    •    内部監査の監査手続を検討する際の参考
    •    外部監査や第三者評価に向けた、統制設計の確認


    【日常業務・人材育成に】
    •    新規システム導入・委託先選定時の検討観点の整理
    •    担当者のリテラシー強化(ITガバナンスの全体像把握、自己学習教材として)
    •    社内AIへの知識組込み(JSON形式でRAGに取込み)


サービス提供の流れ

  • Flow01

    相談(1週間)

    要件確認、無料サンプル(10-15件)提供、見積提示
  • Flow02

    契約(1週間)

    契約締結、利用規約合意
  • Flow03

    提供(即日)

    HTML・JSON形式の基準データ提供
  • Flow04

     運用(継続)

    運用開始、月3回の問合せサポート、適宜更新

料金

料金体系
本サービスは月額制のサブスクリプションサービスです。
全形式・問合せサポートを含むオールインクルーシブの料金体系です。


▼基本料金(税別)

契約形態 月額 年間契約の場合
単独企業 50万円 540万円 (10%OFF)
グループ(持株会社) 50万円 540万円 (10%OFF)
グループ(子会社追加) +12.5万円 / 社 +135万円 / 社


▼含まれるもの
・11領域・800超の基準データ(実装ガイダンス・評価手続を含む)
・HTML・JSON形式での提供(HTMLからExcel形式でダウンロード可能)
・月3回の問合せサポート
・適宜更新

▼オプション(個別見積。以下は目安)
・規制マッピング:50-100万円/件
・自社基準ギャップ分析:200-300万円/件
・解説研修:50万円/回