Independent Cyber Advisory

「攻撃者の視点」で、
御社を俯瞰する。

社内でも、大手ベンダーでもない。利害から独立した第三者として、世界水準の脅威インテリジェンスを経営の言葉に翻訳します。規制業種・大企業のための、外部サイバーセキュリティ・アドバイザリー。

INDEPENDENT
製品を売らない立場からの
独立した第三者評価
INTELLIGENCE
世界水準の脅威インテリジェンス基盤を
活用した外形・脅威の可視化
DOMAIN
医療・金融・製薬・製造など
規制業種での支援実績
NETWORK
Medical ISAC・CISTA 参画/
CompTIA Security+
なぜ、外部のアドバイザーなのか

内部にも、既存ベンダーにも、
生まれにくい3つの空白。

大企業の多くは、社内にセキュリティ部門もCISOも擁し、大手ベンダーとの取引も確立されています。それでも、構造的に埋まりにくい領域が残ります。

01

独立性

製品やSI案件を販売する立場では、既存の投資やベンダー提案を利害なく評価することが構造的に難しくなります。私たちは何も売らないからこそ、率直な第二の意見を提示できます。

02

攻撃者視点の外形情報

「外から見たとき自社がどう見えているか」「どの攻撃グループが自社を狙っているか」は、内部目線では把握しづらい領域です。攻撃者の視点こそ、最も重要な死角になります。

03

経営言語への翻訳

技術的リスクを、事業インパクト・規制・他社比較といった取締役会が判断できる言葉へ。技術と経営の間を埋める翻訳者の役割が、しばしば空白になっています。

提供価値

世界水準のインテリジェンス ×
独立した経営アドバイザリー

本サービスは、世界水準のインテリジェンス基盤と、それを経営判断に翻訳する独立アドバイザリーの二層で構成されます。

UPPER LAYER
独立アドバイザリー

インフォシールド ── 独立した第三者として

俯瞰レビュー、経営層への翻訳、規制業種の知見(医療/金融/製薬/製造)、国内での関係構築と契約、有事の経営助言を担います。

FOUNDATION
インテリジェンス基盤

世界水準の脅威インテリジェンス基盤

脅威インテリジェンス(CTI)、デジタルリスク保護(DRP)、攻撃対象領域管理(EASM)、不正対策、検知・対応、インシデント対応(DFIR)を統合した、グローバル水準のプラットフォームを活用します。

これにより、推測ではなく 「実際に御社を狙っている攻撃者は誰か」「ダークウェブ上で御社関連の情報がどう取引されているか」 を、経営が判断できる形で提示します。私たちは製品を再販するのではなく、その情報を意思決定に翻訳する独立した立場に徹します。
サービス

5つの切り口

単発の現状可視化から、継続的な経営助言、有事の即応まで。御社の状況に応じて組み合わせます。

SERVICE 01

攻撃者中心の俯瞰レビュー
(経営報告型)

御社を狙う攻撃グループ、露出資産、ダークウェブでの取引状況を脅威インテリジェンスで裏打ちし、取締役会向けに集約します。

主な成果物:経営報告書/報告会
SERVICE 02

ダークウェブ・外形露出の可視化
(入口サービス)

DRP/EASM で「外から見た御社」を可視化。シャドーIT・放置資産・漏えい情報を特定し、現状を客観化します。

主な成果物:外形露出アセスメント報告
SERVICE 03

セカンドオピニオン/
投資妥当性評価

既存ベンダーの提案やセキュリティ投資の妥当性を、世界水準の情報を基準に独立評価。大型投資の前の、利害なき一票を提供します。

主な成果物:独立評価レポート
SERVICE 04

規制・サプライチェーン
対応アドバイザリー

規制業種の要件とサプライチェーン攻撃リスクを俯瞰評価し、対応方針とロードマップを助言します。

主な成果物:対応状況評価/ロードマップ
SERVICE 05

平時の助言 + 有事のインシデント対応連携

平時は CISO・経営の相談相手として、有事には専門的なインシデント対応(DFIR)体制を即時動員。国内単独の体制では出せない安心を、平時から備えます。

主な成果物:顧問対応/インシデント即応体制
料金

料金の考え方

「時間」ではなく「俯瞰的な判断」に対してお支払いいただく設計です。アドバイザリー層とプラットフォーム層の二層でご提供します。

LAYER A
アドバイザリー層
インテリジェンス起点の俯瞰アセスメント単発(プロジェクト型)
150〜400万円
継続アドバイザリー顧問月次契約
月額 80〜200万円
大型/DFIRレディネス込み月次契約・有事対応込み
月額 200万円〜
LAYER B
プラットフォーム層
脅威インテリジェンス・プラットフォームCTI/DRP/EASM 他・モジュール/資産従量
別途お見積り
対象業種・範囲・関与度により最適な構成をご提案します。組み合わせとボリュームに応じて柔軟に設計いたします。

※ 上記は日本市場の相場を踏まえた参考価格(税別)です。実際の費用は対象範囲・関与度により変動します。最終的なご提案・お見積りは個別にご相談ください。

ご導入の流れ

小さく始め、定点観測へ。

1

初回ヒアリング
(無償)

課題と関心領域を把握し、入口の範囲を一緒に設計します。

2

入口アセスメント
(単発)

攻撃者特定・外形露出を可視化し、現状を客観化します。

3

経営報告会

経営層へリスクと打ち手を翻訳して提示します。

4

継続アドバイザリー契約

定点観測と継続的な経営助言へ移行します。

5

四半期レビュー/
有事対応

定例で見直し、インシデント時は DFIR を動員します。

インテリジェンス基盤

世界水準の脅威インテリジェンスを、
独立した立場で。

  • グローバル水準の脅威インテリジェンス基盤を活用し、攻撃者中心の視点で外部リスクを可視化します。
  • ディープ/ダークウェブを含む広範な監視と、御社を狙う攻撃グループの追跡。
  • CTI・DRP・EASM・不正対策・検知対応・インシデント対応(DFIR)を統合したプラットフォームを基盤に活用。
  • 私たちはこれらを再販するのではなく、独立した第三者として経営判断に翻訳することに徹します。
私たちの立場 ── 独立性について

特定の製品やライセンスの販売を目的とせず、独立した第三者としてリスクを評価します。基盤として活用する技術や提携先の詳細についても、ご商談の中で透明性をもってご説明いたします。

なぜ インフォシールド か

グローバルの情報を、
日本の経営に届ける窓口。

世界水準のインテリジェンスは、日本の規制要件・商習慣・経営の文脈に翻訳されて初めて意思決定の役に立ちます。私たちは、その翻訳と俯瞰に徹する独立した立場です。

会社名
インフォシールド合同会社(InfoShield LLC)
専門領域
CTI/ASM/DRP の実務、規制業種(医療・金融・製薬・製造)での支援
所属・資格
Medical ISAC・CISTA コミュニティ参画/CompTIA Security+
育成事業
ホワイトハッカー育成プログラムの運営
所在地
〒207-0022 東京都東大和市桜ヶ丘2-222-1 501号
お問い合わせ

まずは、外からの視点で
現状を可視化しませんか。

初回ヒアリングは無償です。御社を狙う攻撃者と外形露出の概況を、まずは一度ご確認ください。守秘義務契約(NDA)にも対応いたします。

お電話:042-502-0001 / メール:info@infoshield.co.jp