B-BRIDGE CONSULTING

情報セキュリティ
コンサルティング

中小企業経営者・管理部門向け / オンライン全国対応

外部CISOとして、情報セキュリティ体制づくりに伴走。
ISO27001認証取得支援、セキュリティ診断・監査代行、
社内セキュリティ教育、BCP整備まで支援します。

相談無料・秘密厳守。専任担当者がいない会社でも、まずは現状把握からご相談いただけます。

無料相談を予約する → 料金を見る
情報処理安全確保支援士試験合格 ISO27001審査員補 中小企業診断士 応用情報技術者 ISO 9001・14001 主任審査員
TARGET 中小企業経営者・管理部門向け

セキュリティ担当者がいない会社でも、現状把握から始められます。

APPROACH 「取れて終わり」にしない体制づくり

診断・認証取得・監査・教育を一体で進め、運用が回り続ける状態まで伴走します。

QUALIFICATION 支援士・ISO27001審査員補・診断士

情報セキュリティ、マネジメントシステム、経営を横断して整理します。

CONCEPT

経営に、守れる仕組みを。

情報セキュリティは「一度整えて終わり」ではなく、
御社の「取引の信頼」になる。

取引先からのセキュリティ要求事項、ISO27001認証の要請、サイバー攻撃・情報漏えいのリスクは、規模を問わず中小企業にも及んでいます。
一方で、専任のセキュリティ担当者を置ける会社は限られており、何から手を付けるべきか判断できないまま放置されがちです。
Bブリッジ コンサルティングは、外部CISOとして、体制づくり・認証取得・監査・教育・BCP整備を一体で支援します。

外部CISOとしての情報セキュリティ方針・体制づくり
ISO27001(ISMS)認証取得支援・運用定着
セキュリティ診断・社内規程点検・監査代行
社内向けセキュリティ教育・意識づけ
事業継続計画(BCP)の策定支援
取引先からのセキュリティ要求事項への対応整理
PROBLEM

こんなお悩みはありませんか?

情報セキュリティ対策が必要なのはわかっているが、何から始めるべきか判断できない

取引先からセキュリティ体制についての確認・要求が来て対応に困っている

ISO27001(ISMS)の認証取得を検討しているが、何から準備すべきか分からない

社内にセキュリティに詳しい人がいないため、専任担当者を置くのは荷が重い

パスワード管理や情報の持ち出しなど、社員の意識・ルールがばらばら

事業継続計画(BCP)を作りたいが、ひな形をそのまま使うだけで実効性がない

セキュリティ製品・サービスの営業提案が多く、本当に必要な投資か判断できない

既存のISO9001・14001の体制はあるが、情報セキュリティまで手が回っていない

Bブリッジ コンサルティングは、体制構築・認証取得・監査・教育を一体で支援します。

相談してみる →
PROFILE

代表プロフィール

大橋昌弘のプロフィール写真
おおはし まさひろ
大橋 昌弘
Bブリッジ コンサルティング 代表

「守り」を、経営が判断できる
言葉に翻訳する専門家でありたい。

情報処理安全確保支援士試験合格、ISO27001審査員補、中小企業診断士、ISO 9001/14001 主任審査員として、情報セキュリティ、マネジメントシステム、経営管理を横断して支援しています。


情報セキュリティ対策は、専門用語が多く、何をどこまでやれば十分か経営側から判断しづらい領域です。だからこそ、リスクの大きさと対応コストを経営の言葉で整理し、優先順位をつけて進めることが重要だと考えています。


「難しいことをわかりやすく、実際に運用できる形で」をモットーに、外部CISOとして体制づくりから認証取得、監査、教育、BCP整備までを中小企業の実務に落とし込みます。作って終わりではなく、社内で回り続ける仕組みづくりを伴走します。

QUALIFICATION / 保有資格
情報処理安全確保支援士試験合格 ISO27001審査員補 中小企業診断士 応用情報技術者 ISO 9001 主任審査員 ISO 14001 主任審査員
BUSINESS / 事業概要
  • CISO支援外部CISOとして情報セキュリティ方針・体制づくりを支援
  • 認証取得ISO27001(ISMS)認証取得支援・運用定着
  • 診断・監査セキュリティ診断、社内規程点検、監査代行
  • 教育・BCP社内セキュリティ教育、事業継続計画(BCP)整備
SERVICE

Bブリッジで「守れる体制」をつくりましょう

SERVICE DETAIL

各サービスの詳細

01
OUTSOURCED CISO

外部CISO

CISO(Chief Information Security Officer / 最高情報セキュリティ責任者)は、情報セキュリティ方針の策定、リスク管理、社内体制づくりを統括する役割です。専任者を置くことが難しい中小企業向けに、外部CISOとして月1回または月2回の伴走で判断軸を整えます。

FOR WHOM / こんな企業に
  • 社内にセキュリティに詳しい人がいない
  • 取引先からセキュリティ体制の確認・要求が来ている
  • セキュリティ製品・サービスの提案内容を判断できない
  • 経営としてリスクの優先順位をつけたい
SUPPORT / 支援内容
  • 情報セキュリティ方針・体制のロードマップ作成
  • リスクアセスメントと優先順位づけ
  • セキュリティ製品・業者提案の確認と論点整理
  • 経営者向けのセキュリティ相談・月次レビュー
FLOW / 支援の流れ
STEP 1 現状ヒアリング
STEP 2 リスク棚卸し
STEP 3 優先順位と投資判断
STEP 4 月次伴走・体制運用
MONTHLY PLAN / 料金目安 外部CISO 月1回:6万円+税 / 月 外部CISO 月2回:10万円+税 / 月

表示価格は税別です。相談範囲、訪問・オンライン対応、資料作成範囲により、初回相談後に正式なお見積りをご提示します。

02
ISO27001

ISO27001認証取得支援

ISO27001(ISMS)は、情報セキュリティマネジメントシステムの国際規格です。取得のためだけの書類づくりではなく、認証後も運用が回る体制を目指して、準備から審査対応まで支援します。

FOR WHOM / こんな企業に
  • 取引先からISO27001の取得を求められている
  • 認証取得を検討しているが、何から準備すべきか分からない
  • 既存のISO9001・14001と統合して運用したい
  • 取得後の運用・内部監査体制も整えたい
SUPPORT / 支援内容
  • 適用範囲の設定、リスクアセスメント
  • 情報セキュリティ方針・規程・手順書の整備
  • 内部監査、マネジメントレビューの実施支援
  • 審査機関対応・是正処置の助言
FLOW / 支援の流れ
STEP 1 適用範囲・現状分析
STEP 2 規程・手順書整備
STEP 3 内部監査・是正
STEP 4 審査対応・運用定着
PACKAGE / 料金目安 ISO27001認証取得支援:100万円+税〜

表示価格は税別です。支援範囲、成果物、既存の体制状況により、初回相談後に正式なお見積りをご提示します。

03
DIAGNOSIS / AUDIT

セキュリティ診断・監査代行

社内規程・運用状況を第三者の目で点検し、リスクの所在を明らかにします。取引先からのセキュリティ要求事項への対応、監査代行的な立ち位置での確認にも対応します。

EXAMPLE / 診断・確認する範囲の例
  • アクセス権限、パスワード運用の状況
  • 委託先・取引先管理、契約上のセキュリティ条項
  • バックアップ、機器管理、持ち出しルール
  • 取引先セキュリティチェックシートへの回答支援
OUTCOME / 目指す状態
  • リスクの所在と優先度が可視化される
  • 取引先への説明・回答に自信を持てる
  • 次に何を整備すべきか順序立てて分かる
  • 監査・診断結果が改善計画につながる
PRICE / 料金目安 セキュリティ診断:15万円+税

表示価格は税別です。診断範囲、対象拠点数、報告書形式により、初回相談後に正式なお見積りをご提示します。

04
EDUCATION

社内セキュリティ教育

規程やルールを作っても、社員に定着しなければ意味がありません。パスワード管理、情報の持ち出し、標的型メールなど、日々の業務で使える形で教育し、意識づけまで行います。

FOR WHOM / こんな企業に
  • 社員のセキュリティ意識にばらつきがある
  • ISO27001の教育要求事項に対応したい
  • まず基本のセキュリティ教育から始めたい
  • 管理部門・製造現場向けに実務目線で教えたい
SUPPORT / 支援内容
  • 情報セキュリティの基本と最新脅威の教育
  • パスワード・端末管理・情報持ち出しルールの徹底
  • 標的型メール・不審な連絡への対応訓練
  • 階層別(経営層・管理部門・現場)の教育設計
PRICE / 料金目安 社内セキュリティ教育:15万円+税 / 1日

表示価格は税別です。別途消費税がかかります。交通費、オンライン対応範囲は確認後に確定します。

05
BCP

BCP整備

事業継続計画(BCP)は、ひな形をそのまま使うだけでは実効性を持ちません。自然災害・システム障害・情報漏えいなど、自社が直面しうるリスクを踏まえ、実際に機能する計画として整備します。

FOR WHOM / こんな企業に
  • BCPを作りたいが、ひな形をそのまま使うだけになっている
  • 自然災害・システム障害時の事業継続を整理したい
  • 取引先からBCP整備を求められている
  • 作った計画を訓練・見直しにつなげたい
SUPPORT / 支援内容
  • 想定リスク・重要業務の洗い出し
  • 事業継続計画(BCP)の策定・見直し
  • 初動対応・関係者連絡体制の整理
  • 訓練・見直しサイクルの設計
PRICE / 料金目安 BCP整備:30万円+税〜

表示価格は税別です。支援範囲、対象拠点数、想定リスクの範囲により、初回相談後に正式なお見積りをご提示します。

PLAN

料金目安と相談の進め方

いきなり全体を整備するのではなく、まずは現状把握から始め、優先順位をつけて進めます。 支援範囲・成果物・費用は、初回相談後に事前見積りで明確にします。

セキュリティ診断
15万円+税

現状把握・リスク可視化
まず現状を知りたい企業向け

ISO27001認証取得支援
100万円+税〜

ISMS構築+審査対応
認証取得を目指す企業向け

社内セキュリティ教育
15万円+税

1日 / 階層別教育
まず教育から始めたい企業向け

外部CISO
6万円+税

月1回 / 継続伴走
体制づくりの相談相手が欲しい企業向け

外部CISO
10万円+税

月2回 / 継続伴走
体制構築・認証取得を並行して進めたい企業向け

表示価格は税別です。診断範囲、対象拠点数、認証取得のスコープにより費用は変動します。
「まだ何を依頼すべきかわからない」という段階でも、今すぐ取り組むこと、急がなくてよいこと、外部支援が必要なことを切り分けてご提案します。

CASE

よくある相談例

「何から手をつければよいか分からない」という段階でも大丈夫です。 経営、管理部門、取引先対応の視点から、最初の一歩を整理します。

取引先対応

取引先からセキュリティ体制の確認が来た

セキュリティチェックシートへの回答、体制説明の準備を、現状を踏まえて整理します。

支援内容
チェックシート回答支援、不足事項の洗い出し、改善計画の提示
目指す状態
取引先への説明に自信を持って対応できる
認証取得

ISO27001の取得を検討している

適用範囲の設定から規程整備、審査対応まで、取得後も回る体制を前提に進めます。

支援内容
リスクアセスメント、規程・手順書整備、内部監査支援
目指す状態
取得して終わりではなく、運用が定着している
社内教育

社員のセキュリティ意識にばらつきがある

パスワード管理、情報の持ち出し、標的型メール対応など、実務目線で教育します。

支援内容
階層別教育設計、訓練実施、ルールの周知
目指す状態
社員が判断に迷わず行動できる状態になる
体制づくり

専任のセキュリティ担当者がいない

外部CISOとして、方針策定からリスク管理、投資判断までを継続的に伴走します。

支援内容
セキュリティ方針策定、リスク優先順位づけ、月次レビュー
目指す状態
経営として判断できる状態を維持できる
BCP整備

万一の災害・システム障害に備えたい

ひな形をそのまま使うのではなく、自社が直面しうるリスクを踏まえた事業継続計画(BCP)を整備します。

支援内容
想定リスク・重要業務の洗い出し、BCP策定・見直し
目指す状態
発生時に迷わず動ける計画が社内にある
POINT

なぜBブリッジが選ばれるのか

Bブリッジ コンサルティングのここが違う

01

体制を
「取得して終わり」にしない

認証取得や規程整備だけでなく、社内で運用が回り続ける体制づくりまで支援します。

02

セキュリティ・ISO・経営を
ワンストップで整理

情報処理安全確保支援士、ISO27001審査員補、中小企業診断士の視点から、横断して支援します。

03

外部CISOとして
継続的に伴走

単発の診断・監査で終わらせず、月次で相談できる体制として、継続的にリスクを見ていきます。

04

経営の言葉で
優先順位を示す

専門用語のまま伝えるのではなく、リスクの大きさと対応コストを経営判断できる形に翻訳します。

05

既存のISOとも
整合させて整理

ISO9001・14001主任審査員としての経験を生かし、既存のマネジメントシステムとの統合運用を提案します。

FAQ

よくある質問

セキュリティ担当者がいなくても相談できますか?

はい。専任のセキュリティ担当者がいない会社を前提に、現状把握から体制づくりまで整理します。

ISO27001の認証取得だけを依頼できますか?

はい。認証取得支援単体でもご相談いただけます。既存のISOマネジメントシステムがある場合は、そちらとの統合運用もあわせて整理します。

セキュリティ教育だけの依頼はできますか?

はい。まずは基本のセキュリティ教育から始められます。必要に応じて診断・体制構築へつなげられます。

外部CISOとは何ですか?中小企業にも必要ですか?

CISOはChief Information Security Officerの略で、情報セキュリティ方針の策定、リスク管理、社内教育を統括する責任者です。専任者を置けない中小企業では、外部CISOとして月1回から支援を受ける形が現実的です。

セキュリティ診断や監査代行もお願いできますか?

はい。社内規程・体制の点検、取引先からのセキュリティ要求事項への対応、監査代行的な立ち位置での確認まで対応します。

BCP(事業継続計画)の整備もできますか?

はい。ひな形をそのまま使うのではなく、自社が直面しうるリスクを踏まえた事業継続計画(BCP)の策定・見直しを支援します。

CONTACT

まずは気軽にご相談ください

相談無料・秘密厳守。
「何から手をつければよいか分からない」「取引先からセキュリティ体制を聞かれて困っている」という段階でも大歓迎です。
自社が優先すべきことから、一緒に整理しましょう。

DIRECT CONTACT

受付時間:平日 9:00〜18:00
通常1〜2営業日以内に返信します。時間外はメールにてご連絡ください。