テレワーク導入
セキュリティアセスメント診断【全20問】

貴社のセキュリティ対策状況について、下記の評価基準を参考に1〜5及び対象外の6つの選択肢から選択してください。
質問は全部で20問あります。
全ての質問にお答えいただいた上で、個人情報を入力頂き、ページ下部の「診断結果を表示する」をクリック頂くと診断結果がご覧頂けます。

【評価の選択肢】

  1. 5

    4. に加え、事業環境の変化に合わせて常に改善を図っており、他社の模範となるレベルである

  2. 4

    経営層の指示と承認のもとに方針やルールを定め、全社的に周知・実施しており、かつ 責任者による状況の定期的確認もおこなっている

  3. 3

    方針やルールを定め、全社的に周知・実施しているが、実施状況の確認はできていない

  4. 2

    方針やルールの整備、周知を図りつつあるが、一部しか実現できていない

  5. 1

    全くできていない

※ 選択肢に当てはまらない場合は「対象外」を選択してください。

セキュリティ対策の基本

Q
1
テレワークセキュリティ対策のポリシー
システム管理者として、テレワークのセキュリティ対策について自社のセキュリティポリシーに従って対策を検討・実施していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
2
情報分類とアクセス制御
情報のレベル分けに応じて、電子データに対するアクセス制御、暗号化の要否や印刷可否などの設定をしていますか。
    • できている
    • できていない
  • できている
  • できていない

Q
3
教育と意識向上
テレワーク勤務者の情報セキュリティに関する認識を確実なものにするために、定期的に教育・啓発活動を実施していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
4
インシデント対応体制・訓練
情報セキュリティ事故の発生に備えて、迅速な対応がとれるように連絡体制を確認するとともに、事故時の対応についての訓練を実施していますか。
    • できている
    • できていない
  • できている
  • できていない

マルウェア対策

Q
5
フィルタリング
フィルタリング等を用いて、テレワーク勤務者が危険なサイトにアクセスしないように設定していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
6
端末管理・アプリケーション
テレワーク勤務者がテレワーク端末にアプリケーションをインストールする際は申請させ、情報セキュリティ上の問題がないことを確認した上で認めるなど、テレワーク端末の状態を管理していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
7
端末のウイルス対策
貸与用のテレワーク端末にウイルス対策ソフトをインストールし、最新の定義ファイルが適用されているようにしていますか。
    • できている
    • できていない
  • できている
  • できていない

Q
8
パッチの適用
貸与用のテレワーク端末のOS及びソフトウェアについて、アップデートを行い最新の状態に保ち、パッチを適切に適用していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
9
BYOD端末の管理
私用端末をテレワークに利用させる際は、その端末に必要な情報セキュリティ対策が施されていることを確認させた上で認めていますか。
    • できている
    • できていない
  • できている
  • できていない

Q
10
バックアップ実施
ランサムウェアの感染などに備え、重要なデータのバックアップを社内システムから切り離した状態で保存していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
11
迷惑メール対策
金融機関や物流業者からの事務連絡を装うなどの不審なメールが迷惑メールとして分類されるよう設定されていますか。
    • できている
    • できていない
  • できている
  • できていない

重要情報の漏洩対策

Q
12
端末の物理的対策
台帳等を整備し、貸与するテレワーク端末の所在や利用者等を管理していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
13
モバイルデバイス管理(MDM)
MDM(モバイルデバイス管理)などを導入して、テレワーク端末を管理していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
14
ネットワーク暗号化対策
重要情報の送受信やオフィスとの電子データのやり取りを行う場合、 HTTPSやIPVPN等の暗号化通信、改ざん検知を行っていますか。
    • できている
    • できていない
  • できている
  • できていない

Q
15
無線LAN対策
公衆無線LANの利用禁止など、テレワーク端末におけるネットワーク利用のルールを決めて適切に運用していますか。
    • できている
    • できていない
  • できている
  • できていない

不正侵入踏み台対策

Q
16
利用者認証管理
社外から社内システムへアクセスするための利用者認証について、技術的基準を明確に定め、適正に管理・運用していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
17
ネットワークアクセス制御管理
テレワーク勤務者がインターネット経由で社内システムにアクセスする際のアクセス方法を決めた上で、社内システムとインターネットの境界線にはファイアウォールやルータ等を設置し、アクセス状況を監視するとともに、不必要なアクセスを遮断していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
18
パスワード設定ルール
社内システムへのアクセス用のパスワードとして、強度の低いものを用いることができないように設定していますか。
    • できている
    • できていない
  • できている
  • できていない

外部サービスの利用

Q
19
ソーシャルメディア管理
メッセージングアプリケーションを含むSNSに関する従業員向けの利用ルールやガイドラインを整備し、その中でテレワーク時の利用上の留意事項を明示していますか。
    • できている
    • できていない
  • できている
  • できていない

Q
20
パブリッククラウドの利用制限
ファイル共有サービス等のパブリッククラウドサービスの利用ルールを整備し、情報漏洩につながる恐れのある利用方法を禁止していますか。
    • できている
    • できていない
  • できている
  • できていない

お客様情報入力

お名前必須
例: 日本太郎(全角)
貴社名必須
例: ●●株式会社(全角)
部署名必須
例: ●●●事業部(全角)
役職名必須
役職区分必須
業種必須
従業員数
職種必須
E-mailアドレス必須
例:abc@nec.co.jp(半角英数字)
電話番号必須
例: 03-1234-5678(半角数字)
- -
勤務先住所必須
例: 123-1234(半角数字)
  • 郵便番号を入力すると、住所が自動入力されます
-
例: 港区芝五丁目7番1号
例: ○○○○○ビル101
システム導入に際して、あなたはどのような役割を担いますか?必須





1. 自社のテレワークセキュリティ対策で課題と感じていることをご記入ください。(あてはまるもの、すべてを選択)必須





2. 貴社におけるテレワークセキュリティ対策の検討状況を、以下よりお選びください。必須






3. セキュリティ対策の強化・見直しを行うきっかけとなる要因はどれですか。(あてはまるもの、すべてを選択)必須






備考(自由記述)

個人情報の取り扱いについての同意事項

お客さまは、以下にご同意頂いた上でお申込みをお願いします。
ご同意頂けない場合には、本サービスをご利用頂けない場合があります。

ご提供いただきました個人情報に関しましては、以下に基づき、適切に管理いたします。


  • 1.

    個人情報を取得する事業者および個人情報保護管理者
    事業者:日本電気株式会社
    個人情報保護管理者:日本電気株式会社 インテグレイテッドマーケティング統括部 シニアディレクター
    (連絡先は第9項の問い合わせ先と同じ)

  • 2.

    個人情報の利用目的
    a)お問い合わせいただいた内容への適切な対応
    b)製品・ソリューション提案に向けた活動(お客さまニーズの把握、商品・サービスの開発・評価のための情報収集、提案活動)
    c)各種情報の提供(DM、E-mail、電話、SMS、SNS)
    d)本Webサイトのお客さまのアクセス傾向やお問い合わせ内容から本Webサイトのレイアウトやコンテンツの改善に活用
    e)My NEC(旧NEC ID)登録
     My NEC(旧NEC ID)登録後は、イベント・セミナーのお申し込み、各種資料のダウンロード、メールマガジンによる情報提供等のサービスがご利用いただけます。(My NEC(旧NEC ID)新規登録の方には、登録後、本人確認 のための認証メールおよびパスワード設定依頼メールをお送りいたします。本認証およびパスワード登録が完了しましたら、My NEC登録完了メールをお送りいたします)
    f)My NECを退会された場合、個人情報を匿名化し、アクセス傾向やアンケート結果から、本Webサイトのレイアウトやコンテンツの改善に活用
     <My NEC利用規約

  • 3.

    取得する個人情報の項目
    会社情報(会社名、所属部門名、業種)、氏名、メールアドレス、電話番号、住所、役職区分、職種、アンケート、アクセスログ情報、お問い合わせ内容

  • 4.

    個人情報の第三者提供
    NECは、下記のとおり第三者提供を行います。法令等に特段の定めがある場合を除き、下記以外の第三者には個人情報の提供を行いません。
    a)第三者に提供する目的:第2項に記載する目的
    b)提供する個人情報の項目:会社情報(会社名、所属部門名、業種)、氏名、メールアドレス、電話番号、住所、役職区分、職種、アンケート、アクセスログ情報、お問い合わせ内容
    c)提供方法:データを暗号化する等の安全対策を実施した方法で提供
    d)提供先:NECグループ会社、NECと再販契約を締結した国内販売店

  • 5.

    個人情報の取り扱いの委託
    NECグループ会社または協力会社に個人情報の取り扱いをともなう業務の委託を行う場合があります。

  • 6.

    個人情報の提供の任意性
    お客さまから個人情報を提供いただくことにより、お申し込みや、お問い合わせへの対応、お客さまへのサービスの提供等をいたしますが、個人情報の提供はお客さまの任意です。

  • 7.

    安全管理措置
    ご記入いただきましたお客さまの個人情報は、漏えい、滅失、毀損を防止するための安全管理措置を施し、当社および委託先企業が運営するサーバで適切に管理させていただきます。

  • 8.

    容易に認識できない方法による個人情報の取得
    本Webサイトでは、お客さまが再度このWebサイトにアクセスされた時に一層便利に利用していただけるよう、「クッキー(Cookie)」「Webビーコン」と呼ばれる技術や「統計ツール」を使用しています。

    • クッキーやWebビーコンの使用について
      今後、本Web サイトにアクセスいただいた際、NECが個別に設定を行う場合を除き、NECはお客さまのWebブラウザのクッキーによりWeb サイト上におけるお客さまの行動履歴から、お客さまのニーズや興味のある内容を把握し、Web情報の出しわけやポップアップ表示などレコメンドサービスを提供することがあります。 また、My NECにご登録いただいているお客さまにお届けするご案内メール、またはメールマガジンには、個人を識別する暗号化された個別URLをご案内するものがあります。本個別URLとクッキーを用いて収集される行動履歴と個人情報と紐付けて、お客さまのニーズや興味のある内容を把握し、レコメンドサービスを提供することがあります。
    • 統計ツールの活用について
      お客さまが本Webサイトにアクセスいただいた傾向を統計ツールで把握することで、本Webサイトのレイアウトやコンテンツの改善に活用します。 なお、お使いのブラウザによっては、その設定を変更してクッキーの機能を無効にすることはできますが、その結果ウェブページ上のサービスの全部または一部がご利用になれなくなることがあります。ご了承ください。

  • 9.

    個人情報の取扱いに関する問い合わせ
    お客さまご自身の個人情報に関する照会、訂正、利用停止等については、お客さまご本人から下記問い合わせ先に別途ご連絡いただくことにより、対応いたします。

    問い合わせ先:
    〒108-8001東京都港区芝5-7-1
    NEC マーケティング個人情報管理事務局 marketing_privacy@dmsig.jp.nec.com

    <プライバシーポリシーはこちら>

    NECの個人情報保護

本フォームは、SSL暗号化通信によりお客さまの情報を保護しております。