むずかしいセキュリティを、
やさしく経営のことばに。
あなたの会社の"お守り顧問"です。
サイバーセキュリティと経営コンサルティング、ふたつの専門性をもつ顧問が、 規制対応から社内体制づくり、インシデントのそなえまで、経営目線で伴走します。 「情シス担当がいない」「何から手をつければいいかわからない」——そんな会社さんこそ、ぜひ。
こんなお悩み、ありませんか?
取引先や監査から「セキュリティ体制を教えて」と言われたけど、何を答えればいいの…?
CISOや専任の情シスを雇う余裕はない。でも、このままで大丈夫か不安…
ガイドラインや規制の文書が難しすぎて、自社に何が必要なのか判断できない…
その不安、定期的な顧問ミーティングから一緒にほどいていきましょう 🌷
いま、何が起きているか
拡大するサイバー被害
サイバー犯罪による世界の損失は2027年に23兆ドル規模に達するとの試算があり、IMFも金融システムの安定を脅かすリスクとして繰り返し警告しています。
AIが加速させる攻撃
Kroll社の最新レポートは、AIが金融・宇宙分野のサイバー犯罪を加速させていると指摘。攻撃の速度と規模は、従来の対策の前提を超えつつあります。
わたしたちの備え
Prompt Injection対策をはじめ、Google・CrowdStrike・Anthropicのレッドチームレポートや MITRE ATT&CK 等の公開調査を継続的に取り込み、最新のAIセキュリティ対策をお届けすることをモットーにしています。
だからこそ、宇宙・DXプロジェクトには設計段階からの事前防御(Security by Design)と、
それを経営のことばに翻訳できる専門家が必要です。
顧問サービスのメニュー
経営とセキュリティの「あいだ」を翻訳するのが、わたしの仕事です。
セキュリティ顧問(アドバイザリー)
月次ミーティングで貴社のセキュリティ課題を整理し、優先順位と具体的な打ち手をご提案。経営会議向けの説明資料づくりもお手伝いします。
規制・ガイドライン対応支援
金融庁ガイドラインやFISC安全対策基準、業界標準への対応状況を整理。ギャップ分析から規程類の整備、監査対応まで伴走します。
Security by Design 導入支援
「作ってから守る」ではなく「作りながら守る」開発体制へ。開発ライフサイクルにセキュリティを組み込む仕組みづくりを支援します。
AI活用とゼロトラストのご相談
生成AIの安全な社内導入ルールづくりや、ゼロトラストを見据えたIT環境の見直しなど、これからの変化へのそなえをサポートします。
CISO / CAIO 代行
セキュリティ責任者(CISO)・AI統括責任者(CAIO)を外部から。経営会議への参画、リスク管理体制の構築、規程整備まで、必要な分だけ経営レベルの専門家を活用いただけます。
選ばれる 3つの理由
経営のことばで話せる
セキュリティを「コスト」ではなく「経営の意思決定」として整理。専門用語をそのまま投げず、判断に必要な形に翻訳してお伝えします。
金融レベルの実務経験
大手コンサルファームでの実務を通じ、厳しい規制環境でのセキュリティガバナンスや不確実性の高い先端技術領域を経験。その知見を貴社サイズに合わせて活かします。
「ちょうどいい」を一緒に探す
理想論の押しつけはしません。貴社の人員・予算・文化に合った、無理なく続けられるセキュリティのかたちをご提案します。
ご契約までのながれ
はじめの一歩は、雑談みたいな30分から。
無料相談(オンライン30分)
いまのお困りごとをざっくばらんにお聞かせください。売り込みはしません。
課題の整理
ご相談内容をもとに、優先して取り組むべきテーマを整理します。
プランのご提案
貴社に合った顧問プランと、最初の3か月で取り組むテーマをご提案します。
顧問契約スタート 🌸
月次ミーティングとチャット相談で、継続的に伴走していきます。
料金プラン
※ 単発のスポット相談やセミナー登壇も承っています。お気軽にお問い合わせください。
今後展開予定のソリューション
顧問サービスに加えて、専門知見をプロダクト化した次のソリューションを準備しています。先行導入・パイロットにご興味のある企業さまはお気軽にご相談ください。
セキュリティ質問票 自動回答AI
SIG・CAIQ等の膨大なセキュリティ質問票に、自社のポリシー文書をもとにAIが回答案を自動生成。根拠付きで返すため、確認・提出までの時間を大幅に短縮します。
マルチフレームワーク・ギャップ分析
PCI DSS・ISO/IEC 27001・NIST CSF・SOC 2・各国規制を横断マッピング。「1つの統制を満たすと他のどこが埋まるか」を自動で可視化します。
バーチャルCISOサブスク
AIエージェントがポリシー生成・リスク評価・監査準備を回し、要所を専門家がレビュー。CISOを雇えない中小企業に、手の届く価格でCISO機能を提供します。
規制変更モニタリング・エージェント
国内外・複数法域の規制改正を常時監視し、「貴社は何をすべきか」までタスク化して通知。情報収集ではなく"自社への翻訳"をお届けします。
宇宙システム・セキュリティ支援
民間衛星・地上局・通信リンクのサイバーセキュリティ対応。国内外の宇宙サイバー基準(NIST CSF・CPSF・CCSDS等)への準拠を、設計段階から支援します。
プロフィール
大谷 菜摘美(Natsumi Otani)
サイバーセキュリティ&経営コンサルタント
大学を卒業後、大手コンサルファームにて金融機関・防衛産業を中心に14年以上、サイバーセキュリティと経営コンサルティングに従事。
金融庁ガイドライン対応、セキュリティ戦略〜実装、ゼロトラスト、AIによる効率化、AIフロンティア対応、AIガバナンス、Security by Design など、
「経営」と「技術」の両方の視点から企業のセキュリティ体制づくりを支援してきました。
多くのお客様から好評をいただき、このたびこちらのサービスをローンチすることに致しました。
実績:メガバンク、大手生命保険会社、大手金融業(時価総額1兆円以上)、大手防衛産業、防衛省等で数百億円規模のプロジェクトも対応。
むずかしいことを、やさしく。それがわたしのモットーです。