TrustBrain

サービスレベルのチェックリスト回答のために、まずはインフラ環境、システム性能、サポート体制、そしてセキュリティの現状を調査。その結果を基に、改善が必要な点をToDoとしてリストアップし、回答案を作成。

背景

事業所向けのウェブサービスを展開する中、大口見込顧客から導入を検討するにあたりチェックリストへの回答が求められた。

課題

当時の社内の現状は次の通りで、情報セキュリティに対する取り組み姿勢を回答できる状態ではなかった

  1. 一部のチェック項目は具体的に回答できるものの、意図が理解しにくい項目も存在する。
  2. 回答が、今後の契約やシステム開発及びその投資に与えるインパクトがつかめない。
  3. インフラ環境、システム性能、サポート体制、セキュリティ全てに精通した専門家が不在ため、現状の課題の全容を把握するのが難しく、チェックリスト全体を通した適切な回答ができない。
  4. 以上の背景の中、商談をすすめるためには回答を早急に求められている

支援を依頼した理由

大手メーカー系ベンダーにおいて、プロダクトマネージャとして数々のパッケージ製品を企画し、拡販実績のある専門家にサポートを依頼

コンサルテイング
  1. インフラ環境、システム性能、サポート体制、セキュリティに精通しているだけでなく、SLA(Service Level Agreement)作成や大口顧客との対応実績も豊富
  2. システム基盤として当社が採用しているAWSの知識もあり、ドキュメントが不足していても実機確認やヒアリングを基にインフラ環境の把握が可能
  3. ベンダーにおいてトレーディングシステムの開発に携わった経験があり、Webシステムの性能や可用性に精通
  4. チェックリストと別に示されたセキュリティ上の弱点を見つける脆弱性診断の依頼も可能
  5. 大手メーカーならではの製品サポートと、中堅企業における製品サポートそれぞれ両方の経験があり、当社のレベル(費用、技術レベル)にあった方向に導いてくれることに期待

成果

チェックリストを基に必要な改善点を明確にし、現状にあった内容で回答。これにより、大口顧客からの信頼を獲得し、契約に至る。

契約
  1. インフラ環境におけるAWS内の構成や過去の障害履歴を調査。これに基づき、信頼性指標(サービス稼働率など)や可用性指標(平均復旧時間など)を算出
  2. 実際のWebシステムの実機を確認し、性能指標を計測(応答時間やバッチ処理時間など)。さらに、システムの拡張性を詳細に確認
  3. システムサポートの実績をもとに、サービス提供の時間帯や問い合わせ対応の状況を分析
  4. 障害発生時の組織間の連携や、障害通知のプロセス、サービス提供状況の報告体制を確認
  5. これらの確認内容を基に、改善が必要な点を具体的にリスト化。特にコストがかかる項目については、理由を具体的に示す経営会議向け資料作成を支援
  6. チェックリスト回答の対する大口見込顧客からの質疑対応支援

今後の展望

  1. 今回、AWSの各機能の詳細やその信頼性向上の方法についてのアドバイスも受けました。
    お客様がより安心して利用できるよう、学び取った信頼性を社外にアピールする一方、社内のシステムの信頼性をさらに向上させたい。
  2. サポートの取り組みに関して、大手メーカーでのコストをかけた事例と、費用を抑えた中堅企業での工夫された事例の両方を紹介いただきました。
    受け取ったサポート体制のアドバイスを基に、全社横断でのサポートノウハウの蓄積を進めていく。

ご相談・お問い合わせ

吹き出しの中に描かれた、電話と会話をイメージしたアイコン画像

076-218-5106

さらに詳しく

月~金 10:00~17:00 受付

2営業日以内に一次回答いたします

関連事例

セキュリティ

活用しやすい情報セキュリティ関連規程策定 支援

さらに詳しく
サイバーセキュリティ

Webサービス 脆弱性診断 (OWASP ZAPを活用した支援事例)

さらに詳しく

関連ブログ

サイバーセキュリティ

無料 セキュリティ脆弱性診断ツール OWASP ZAP のインストール手順

さらに詳しく
サイバーセキュリティ

無料 セキュリティ脆弱性診断ツール OWASP ZAP による設定方法

さらに詳しく
サイバーセキュリティ

無料 セキュリティ脆弱性診断ツール OWASP ZAP による診断方法

さらに詳しく

関連サービス

情報収集や問題解決を支援をイメージした拡大鏡と疑問符。

情報セキュリティ対策等 よろず相談

さらに詳しく
活発な会議風景

情報セキュリティ対策 スタータサービス

さらに詳しく
窓から自然光が差し込む、明るい研修室に設置された沢山の机と椅子

情報セキュリティ研修

さらに詳しく