システムリスク評価運営・整備

業務コンサル icon
業務コンサル icon

ガバナンス

BPR

業務PMO

資料作成

システムPMO

PM

業務要件定義

セキュリティ・ITガバナンス

金融

証券

IT

単価

100 - 100万円/人月

案件期間

2026/07/01〜2026/10/31

稼働率

100% - 100%

出社頻度

週5(常駐)

勤務地

東京都23区内

業界

金融

募集人数

1人

プロジェクト概要

【概要】 ・IT本部が所管するシステムの運用が適切に行われているかFISCをベースにしたリスク評価を年2回(6月末基準、12月末基準)行っている。 ・金融庁よりEUCのリスクアセスメントについても管理すべきとコメントがあったことが起因となり、EUCの評価の仕組みを検討中である。 ・EUCに加えて各システム特性を踏まえたリスク評価の仕組みを取り入れたく、評価の仕組みを検討する必要がある。 【業務内容】 ・システムリスク評価(SRA)  各IT本部主管部に対して、6月と12月基準でヒアリングを行い、キチンと運用できるいるかの評価を行う。  証券業界を取り巻く法律やサイバーセキュリティ、世界情勢を踏まえた外的要因の情報収集を行う。  楽天証券が実施中のリスク低減策の状況のヒアリングと実施状況をヒアリングする。  →上記を踏まえた経営層へのレポート作成と報告を行う。(報告資料の作成をお客様と共に行い、経営層にはお客様から報告する) ・EUC/システムごとのリスク評価の仕組み検討(EUC)  IT本部主管システム以外に、各部署が独自に開発と運用しているEUCが存在する。  どのEUCを管理対象とすべきか、どのような管理と評価方法とするかの仕組み作りをお客様とともに検討して決めていく。  また、現状のSRAでは各主管部署のシステムに対する統制状況やガバナンス状況についての評価に留まっており、今後はシステム特性に合わせた評価としていく必要がある。  システム特性に合わせた評価手法の検討を行う。

必須スキル

・システムリスク評価について、何らかの業務経験がある。(またはそれに準じた経験) ・証券会社や金融業界での経験がある。(FISC安全対策基準についていける感覚がある) ・多数の関係者の合意形成をとるために資料作成や説明などを泥臭く推進した経験。