BUSINESS SECURITY

法人セキュリティ基礎整備

MFA、パスキー、セキュリティキー、共有アカウント、退職者処理、メール認証、バックアップ。高価な製品を追加する前に、法人ITの基本的な守りを整理します。

料金目安要見積
東京都23区・横浜市・川崎市は出張無料個人・法人対応2004年からIT支援
サービス
法人セキュリティ基礎整備
主な内容
アカウント・権限の棚卸し、管理者アカウントと一般利用アカウントの分離、共有アカウント・共有パスワードの整理、MFA / 二段階認証の導入
料金
要見積
訪問地域
東京都23区・横浜市・川崎市

WHO THIS IS FOR

このサービスが向いている方

作業名ではなく、現在の状況と「どこまで使える状態にしたいか」でご判断ください。

01

専任IT担当者がいない法人

セキュリティ製品はあるが、アカウントや運用ルールが属人的な組織。

02

Google Workspace / Microsoft 365利用企業

MFAや管理者権限、退職者処理を見直したい組織。

03

共有アカウントが多い事務所

共通メール・共通パスワードが増え、管理責任が曖昧になっている組織。

04

取引先からセキュリティ確認を求められる法人

まず基本的な認証・権限・バックアップ・メール認証から整えたい組織。

DONE WHEN

作業後に目指す状態

  • 重要アカウントと管理者を把握できる
  • 共有パスワードへの依存を減らせる
  • MFA・パスキー・セキュリティキーの運用方針を決められる
  • 退職者・異動者の処理手順を揃えられる
  • SPF / DKIM / DMARCの状態を確認できる
  • バックアップと復旧方法を明確にできる
  • 端末紛失時の初動を決められる

PROBLEM

こんなことで
困っていませんか?

01

共有アカウントや共通パスワードが増えている

02

二段階認証を導入したいが、社員ごとの運用方法が決まっていない

03

退職者のアカウント停止・データ引継ぎに漏れがないか不安

04

管理者アカウントと一般利用アカウントが混在している

05

独自ドメインメールのSPF / DKIM / DMARCが正しいか分からない

06

バックアップとクラウド同期の違いが曖昧

PRICE

料金について

作業前に料金条件を確認します。複数台・大量データ・特殊な環境・追加作業がある場合は事前に範囲を整理します。

標準料金要見積

法人セキュリティ基礎整備は、利用人数、対象アカウント数、クラウドサービス数、端末台数、メールドメイン、バックアップ構成によって確認範囲が変わるため、現状確認後に見積もります。

料金が変わる主な条件
  • 利用人数・対象アカウント数
  • Google Workspace / Microsoft 365等の契約数
  • 管理対象端末数
  • 独自ドメイン・メール送信経路数
  • バックアップ対象とデータ量
  • 既存のIT台帳・運用ルールの有無

本サービスは法人ITの基礎整備が対象です。高度な侵入試験、24時間監視、インシデントフォレンジック等は対象外とし、必要に応じて専門事業者の利用を前提に整理します。

自分の料金を確認する

SERVICE SCOPE

法人IT支援で対応する範囲

PC・クラウド・メール・セキュリティ・Webなど、会社のIT環境を横断して整理します。

01

アカウント・権限の棚卸し

02

管理者アカウントと一般利用アカウントの分離

03

共有アカウント・共有パスワードの整理

04

MFA / 二段階認証の導入

05

パスキー・セキュリティキーの導入設計

06

Google Workspace / Microsoft 365の認証整理

07

退職・異動時のアカウント停止手順

08

端末紛失時の初動手順整理

09

SPF / DKIM / DMARC確認

10

バックアップ対象・保存先・復旧方法の整理

11

IT管理台帳・重要アカウント台帳の整備

DETAIL

このサービスで確認するポイント

サービス固有の確認項目を、実際の作業単位で整理します。

認証

  • MFA / 二段階認証
  • パスキー
  • セキュリティキー
  • 復旧方法

アカウント

  • 管理者権限
  • 共有アカウント
  • 退職者停止
  • 権限棚卸し

メール

  • SPF
  • DKIM
  • DMARC
  • 送信経路確認

継続性

  • バックアップ
  • 復旧確認
  • 端末紛失
  • IT台帳

IDENTITY & ACCESS

アカウントと権限を会社の資産として管理する

「誰が使っているか分からないアカウント」を減らし、管理者権限・共有権限・退職処理を追跡できる形へ整理します。

01

管理者権限

日常利用アカウントと管理者権限を分離し、必要な担当者だけが管理操作できる構成を確認します。

02

共有アカウント

共通ID・共通パスワードの利用目的を確認し、個人アカウント・グループ・権限共有へ置き換えられる部分を整理します。

03

退職・異動

アカウント停止、データ引継ぎ、共有権限、端末回収、セッション失効などを手順化します。

MFA & PASSKEY

MFAを有効化して終わりにしない

利用者ごとの端末事情と復旧手段を考え、二段階認証・パスキー・セキュリティキーを組み合わせます。

01

MFA

Google WorkspaceやMicrosoft 365等で二段階認証を導入し、一般利用者と管理者の認証方針を整理します。

02

パスキー

対応サービス・端末・ブラウザーを確認し、パスワード依存を減らせる範囲から導入します。

03

セキュリティキー

管理者や重要アカウントを中心に物理キーを導入する場合、予備キー・保管・紛失時の運用も決めます。

MAIL AUTHENTICATION

なりすまし対策は、送信経路を把握してから設定する

SPF・DKIM・DMARCは、Webフォームや外部配信サービスを含む実際の送信経路を確認したうえで設計します。

01

SPF

複数の送信サービスやinclude数を確認し、重複・上限・誤設定を避けます。

02

DKIM

Google Workspace、Microsoft 365、配信サービス等の送信元ごとに署名状態を確認します。

03

DMARC

正規送信元が把握できるまでは段階的に導入し、いきなり厳格なポリシーにしない運用を基本とします。

BACKUP & RECOVERY

同期とバックアップを分けて考える

OneDrive・Google Drive等の同期だけに依存せず、誤削除・端末故障・ランサムウェア等から戻せるかを確認します。

01

保存対象

端末、共有フォルダ、クラウド、業務データのうち何を保護するかを決めます。

02

保存先

同じ端末・同じクラウドだけに依存せず、障害範囲を分けられる保存方法を検討します。

03

復旧確認

バックアップが存在するだけでなく、誰がどの手順で戻すかを確認します。

DEVICE & INCIDENT

紛失・故障・退職時の初動を決めておく

問題が起きてから考えるのではなく、停止・失効・回収・復旧の順序を事前に整理します。

01

端末紛失

アカウントセッション、MFA、端末ロック、クラウド同期等の確認項目を整理します。

02

故障・入替

端末交換時に必要なアカウント、ライセンス、データ、認証方法を確認できるようにします。

03

インシデント記録

発生日時、影響範囲、対応内容、再発防止策を後から追える形で残します。

BEFORE YOU DECIDE

料金と作業範囲を左右するポイント

事前に分かっていると、作業範囲と料金を整理しやすい項目です。できないことも先に明確にします。

PRICE FACTORS

料金が変わる主な条件

  • 利用人数・対象アカウント数
  • Google Workspace / Microsoft 365等の契約数
  • 管理対象端末数
  • 独自ドメイン・メール送信経路数
  • バックアップ対象とデータ量
  • 既存のIT台帳・運用ルールの有無

BOUNDARY

このサービスで約束しないこと

  • 侵入試験・ペネトレーションテスト
  • SOC / 24時間監視サービス
  • マルウェア解析・フォレンジック調査
  • 法務・労務・個人情報保護法等の法的判断
  • 確認できていない環境に対する「安全」の保証
  • 利用者のパスワード・認証コードの恒久保管

COMMON PITFALLS

よくある失敗・注意点

全員で同じパスワードを共有する

担当変更は簡単に見えますが、誰が使ったか追えず、退職時の失効や漏えい時の影響範囲も大きくなります。

MFAの予備手段を1つだけ共有する

全員共通の予備認証だけに依存すると、紛失・退職・管理者不在時のリスクが集中します。

クラウド同期をバックアップとみなす

同期された誤削除・暗号化・権限事故まで反映される場合があるため、復旧方法を別途確認する必要があります。

DMARCをいきなり厳格化する

正規の送信サービスを把握せずにreject等へ進めると、自社の正常なメールまで失敗する可能性があります。

FLOW

相談から
完了まで

内容が整理できていなくても、確認しながら作業範囲を決めます。

  1. 01

    棚卸し

    アカウント、権限、端末、メール、バックアップの現状を確認します。

  2. 02

    優先順位

    乗っ取り・退職者・紛失・データ消失など影響の大きい項目から整理します。

  3. 03

    認証・権限整備

    MFA、管理者権限、共有アカウント、復旧方法を設定・見直します。

  4. 04

    メール・バックアップ整備

    SPF / DKIM / DMARC、保存先、復旧手順等を確認します。

  5. 05

    手順化

    入退社・紛失・アカウント復旧等の基本手順を残します。

  6. 06

    引き渡し

    変更点と管理方法、今後見直す項目を確認します。

REQUEST EXAMPLES

よくある
対応例

実際に想定される相談内容を「対応例」として、確認ポイントと作業範囲が分かる形で掲載します。

01対応例 01
相談・課題
Google Workspaceの二段階認証を全社員に導入したい
対応
アカウント・権限の棚卸し / 管理者アカウントと一般利用アカウントの分離 / 共有アカウント・共有パスワードの整理 / MFA / 二段階認証の導入
対応方針
現在の環境と目的を確認し、必要な作業範囲を整理して対応します。
02対応例 02
相談・課題
管理者アカウントにセキュリティキーを導入したい
対応
アカウント・権限の棚卸し / 管理者アカウントと一般利用アカウントの分離 / 共有アカウント・共有パスワードの整理 / MFA / 二段階認証の導入
対応方針
現在の環境と目的を確認し、必要な作業範囲を整理して対応します。
03対応例 03
相談・課題
退職者のGoogle / Microsoftアカウント処理を標準化したい
対応
アカウント・権限の棚卸し / 管理者アカウントと一般利用アカウントの分離 / 共有アカウント・共有パスワードの整理 / MFA / 二段階認証の導入
対応方針
現在の環境と目的を確認し、必要な作業範囲を整理して対応します。

WHY SANZOUDO

このサービスで
重視すること

01

製品より先に運用を整える

セキュリティ製品を追加する前に、アカウント・権限・認証・バックアップ・退職処理の抜けを確認します。

02

「誰が管理するか」を明確にする

管理者権限、ドメイン、クラウド、メール、端末の責任者を明確にし、属人化を減らします。

03

復旧まで含めて認証を設計

MFAを有効化するだけでなく、端末紛失・機種変更・担当者不在時の復旧方法まで確認します。

04

IT台帳と接続する

端末・アカウント・クラウド・契約情報を台帳化し、退職や更新時に追跡できる状態を目指します。

BEFORE REQUEST

ご依頼前に確認すること

  • 利用人数・端末台数
  • 利用中のクラウドサービス
  • 管理者アカウントの所在
  • 共有アカウント・共有メールの有無
  • 独自ドメイン・メールサービス
  • 現在のバックアップ方法
  • 退職・異動時の既存手順

FAQ

よくある質問

実際の相談や作業前の判断で必要な内容だけを掲載します。

何から手を付ければよいか分からなくても相談できますか?

はい。利用中のアカウント・端末・クラウドサービスを確認し、影響度の高い項目から優先順位を整理します。

MFAは全社員に同じ方法を使わせるべきですか?

必ずしも同一方式である必要はありません。最低限の会社ルールを決め、端末・役割・復旧方法を考えて方式を選びます。

セキュリティキーは全員に必要ですか?

組織のリスクと運用によります。まず管理者や重要アカウントへ導入し、その後対象を広げる方法もあります。

ウイルス対策ソフトの導入も含まれますか?

端末の保護状態は確認できますが、本サービスの中心はアカウント・権限・認証・メール・バックアップ等の基礎運用整備です。

CONTACT

法人セキュリティ基礎整備について相談する

現在の環境・利用人数・優先順位を確認し、必要な調査・設定・移行・運用整備を整理します。

相談・見積もりを依頼する 電話相談を予約する
LINE相談窓口を開くQRコード PCではスマートフォンで読み取ってください
LINEで相談する
サービス一覧へ戻る →