ホワイトハッカーを夢みて、セキュリティアカデミーでお勉強中のミーアキャット。心配性でやさしい性格で、「みんな無事ミア?」「危険はないミア?」が口癖。ちょっとしたことですぐに「キャッ!」と動揺しがち。
2020年に新卒入社し、Webアプリケーションに対するツール診断や手動診断、認証認可プロトコルの診断など、幅広い診断サービスを担当。趣味はサッカー観戦と映画鑑賞。
セキュリティ診断を外部ベンダーに依頼したいんだけど、会社がたくさんあって決められないミア……。いったいどうやって選べばいいの~!
高木さん
会社選び、難しいですよね。こういった悩みはお客様からもよく伺います。そこで今回は、診断会社の選び方と依頼時のポイントについて解説していきます。
キャッ!救世主、現れる!各社のサービスを比較しても違いが分かりづらいから、会社選び方の観点(軸)が知りたいミア。
高木さん
承知しました!まずは前提として、診断の目的や条件によって、最適な会社は異なります。
例えば、社内ルールで必ず実施しなければならない診断項目が定められている場合は、その基準に対応できる会社を選択する必要がありますね。予算やスケジュールに制約がある場合も、条件に合った見積もりや体制を提案してくれる会社を選ぶ必要があります。
なるほど。目的と条件に照らし合わせたら、ある程度は絞り込めそうミア。そのうえで、前提をクリアしたなかから比較検討するときには、どうやって選べばいいミア?
高木さん
次のポイントをチェックして比較することで、自社の要望や条件にマッチした診断会社を見つけやすくなります。
診断会社を選ぶときは、診断サービスの「価格」だけでなく、診断品質や実績、サポート体制など多角的な視点で比較検討することが大事ミア!
これで会社選びはできそうミア。でも、診断を依頼するのが初めてだからまだ不安……。準備した方がいいことはあるミア?
高木さん
診断を依頼する際は、まず自社の要望をしっかりと整理し、明確に伝えることが大切です。要望が不明確なままだと、希望するスケジュールどおりに診断が始められなかったり、必要な項目の診断漏れが生じたりするおそれがあります。
また、次の5つのことを事前に社内で調整しておくと、実際の診断作業までスムーズに進められますよ。
セキュリティ診断の手順については、「脆弱性診断って何? 脆弱性診断を受けたい場合はどうすればよいですか?」でもご紹介しています。
なるほど!このポイントをおさえておけば初めてでも安心ミア。
高木さん
最初は不安なことも多いと思いますが、診断会社の担当者とコミュニケーションをとりながら、気になることやわからないことは率直に相談してみてくださいね。
少しでも疑問があれば積極的に聞いてみる、これが成功のポイントってことミア!
高木さん
そうですね。ユービーセキュアでは、自社開発の診断ツール「Vex」を活用した簡易的な診断サービスから、コンサルタントによる権限や認証の手動確認を含む精度の高い診断サービスまで、幅広いメニューを用意しています。
メニュー選びで迷われる場合はコンサルタントがお客様の診断対象システムを確認し、最適な診断プランをご案内することも可能です。ぜひお気軽にお問い合わせくださいね。
ユービーセキュアならツールも手動も組み合わせて柔軟に対応してくれるんだね。ますます相談してみたくなったミア!今日はいろいろ教えてくれてありがとミア!