Skip to content

    コンプライアンス準備 アセスメント

    いくつかの質問にお答えいただき、セキュリティ体制を評価して、パーソナライズされたコンプライアンス推奨事項を受け取りましょう。

    1
    2
    3
    4

    組織についてお聞かせください

    推奨事項をカスタマイズするため、お客様のビジネスについてお聞かせください。

    どの業界に属していますか?
    従業員数は?
    機密性の高い顧客データを取り扱っていますか?
    すべての質問にお答えください

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      組織についてお聞かせください

      推奨事項をカスタマイズするため、お客様のビジネスについてお聞かせください。

    2. 2
      現在のセキュリティ体制

      既存のセキュリティ基盤を評価し、強みとギャップを特定いたします。

    3. 3
      コンプライアンス要件

      お客様のビジネスに関連する規制とフレームワークを選択してください。

    4. 4
      コンプライアンス準備状況の結果

      ご回答に基づく、コンプライアンス準備状況の評価結果です。

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    エンタープライズ顧客からSOC 2を求められていますか?SOC 2セキュリティ、可用性、機密性に関するトラストサービス基準。ほとんどのエンタープライズバイヤーが求めます。
    保護対象保健情報(PHI)を取り扱っていますか?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    保護対象保健情報(PHI)を取り扱っていますか?HITRUST健康情報保護のためのHIPAA要件にマッピングされる包括的なセキュリティフレームワーク。
    決済カードデータを処理していますか?PCI DSSカード会員データを取り扱う組織向けのPayment Card Industry Data Security Standard。
    米国国防総省と取引がありますか?CMMC国防総省の契約業者に求められるCybersecurity Maturity Model Certification。
    EU顧客がいる、またはEUの個人データを処理していますか?GDPREUの個人データを処理する組織向けの一般データ保護規則への準拠。
    カリフォルニア州の顧客がいますか?CCPA / CPRAカリフォルニア州の居住者にサービスを提供する企業向けの消費者プライバシー法。
    上場企業ですか、またはIPOを計画していますか?SOX ITコンプライアンス上場企業およびIPO準備中の組織向けのSarbanes-Oxley第404条IT全般統制。
    医療機器またはSaMDを製造していますか?FDAサイバーセキュリティ医療機器メーカーおよびSaMD企業向けの第524B条に基づくFDA市販前サイバーセキュリティ要件。
    インドの個人データを処理していますか?インドDPDP法インドの個人データを処理する組織向けのデジタル個人データ保護法への準拠。
    製品やサービスにAI/MLを使用していますか?ISO 42001AIマネジメントシステムの国際規格。AI システムを開発、導入、または調達する組織に対し、責任あるAIガバナンスを実証します。
    製品やサービスにAI/MLを使用していますか?NIST AI RMF信頼性の高いAIの設計、開発、導入、使用のためのNIST AI リスクマネジメントフレームワーク。ガバナンス、マッピング、測定、AIリスク管理をカバーします。
    オーストラリア政府に販売または協力していますか?IRAPオーストラリア政府のICTセキュリティ評価プログラム。オーストラリア政府機関にサービスを提供する組織に必要です。
    シンガポール政府に販売または協力していますか?ISMAPシンガポール政府のクラウドセキュリティ評価フレームワーク。シンガポール政府に販売するクラウドサービスプロバイダーに必要です。
    スペインまたはEU政府機関に販売または協力していますか?ENSスペインの国家セキュリティフレームワーク(Esquema Nacional de Seguridad)。スペインの公共部門機関およびEU政府機関と連携する組織に義務付けられています。

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30初期段階お客様の組織は、コンプライアンスプログラムの構築初期段階にあります。成長企業では一般的であり、適切なガイダンスにより準備状況を大幅に加速させることができます。
    31 - 60構築中いくつかの基盤は整っていますが、ギャップが残っています。構造化されたコンプライアンスロードマップにより、効率的にギャップを解消し、認証取得の準備を整えることができます。
    61 - 85成熟化セキュリティ体制は十分に発展しています。ターゲットを絞った改善と専門家のガイダンスにより、複数のフレームワークにわたるコンプライアンスの達成と維持が可能です。
    86 - 100高度お客様の組織は高いセキュリティ成熟度を示しています。コンプライアンスの維持、プロセスの最適化、進化する要件への先行対応に注力してください。