• Inquiry
  • +81-50-3697-6735
    (Business hours 9:00 am - 6:00 pm)

Risk Managementリスクマネジメント

全社リスクマネジメントコンサルティング

全社リスクマネジメント構築の必要性

どの会社でも、意思決定を行う際は、当然、リスクマネジメントを暗黙的に行っていたと思われますが、近年、リスクマネジメントに対する意識の高まりを受け、明示的に行われるようになりました。民間企業では、例えば、環境リスクに特化したり、不正リスクに特化したりして、様々な種類のリスク因子を使って、より高度なリスクマネジメントを行うところが増えてきました。また、これに伴い、従来の危機管理部門を発展させ、リスクマネジメントに特化した専門部署を置くところも多くなってきています。

弊社サービス概要

全社・事業レベルでのリスクマネジメントを実施します。部分的なリスク回避でなく、全体最適を鑑みたマネジメントシステムの構築を実現します。

全社リスクマネジメントコンサルティングの流れ

1. リスクを発見(特定)する

外部環境リスク、財務リスク、労務リスク、事業計測リスク、ITセキュリティリスクなどの洗い出しと見える化を実施します。
具体的には、弊社ベストプラクティスをもとにリスク洗い出しチェックリストをベースに、お客様とリスクの洗い出しをしていきます。
このリスクの洗い出しは、バックオフィス部門のみならず、業務部門もプロジェクトに参加することでリスクを網羅的に洗い出します。

2. リスクを分析する

洗い出しをしたリスクの重み付けをします。
具体的には、「ビジネスインパクト」と「発生の可能性」などの観点から特定し、リスクがどのくらい重大なものかを分析できるようにします。

3. リスクを評価する

外部環境リスク、財務リスク、労務リスク、事業継続リスク、ITセキュリティリスクなどのリスク分析した結果を評価します。
具体的には、「具体的には、「ビジネスインパクト」と「発生の可能性」をもとにリスクの評価を実施します。
これにより、洗い出しをしたリスクがどのくらい重大なのかを定量的に把握することができます。リスク評価する代表例は以下の通りです。

ビジネスリスク評価
経営を取り巻く外部・内部環境(ヒト、モノ、カネの経営資源、経済動向、人材流出)などの環境変化がお客様固有の環境においてどのような影響を与えるのかについて評価します。
事業継続リスク評価
予期することのできない地震や災害等に対して、予防・予知できる体制・仕組みになっているのか、現状分析・評価します。
ITセキュリティ評価
サイバー攻撃や内部不正などによる情報流出を防ぐためのセキュリティ対策を講じているのか、網羅的なセキュリティチェックリストをもとに分析・評価をします。

4. 実地運用フェーズ

洗い出しをしたリスクがどのくらい重大なのかを定量評価をした結果、緊急度が高いとリスクは、どのような対応方法を取るべきか検討します。

料金

サービス料金 期間
120万円 8ヶ月

Infosec Advisory, Co., Ltd.

8th Floor Shinagawa Grand Central Tower, 2-16-4 Kounan, Minato-ku, Tokyo, 108-0075

Location Map

Infosec Advisory has acquired ISO27001 certification.

Infosec Advisory is committed to implementing security measures in accordance with the Guidelines for Information Security Measures for Small and Medium Enterprises.