明朗なお見積りと丁寧な営業対応が決め手でIPO準備のセキュリティ診断を依頼

明朗なお見積りと丁寧な営業対応が決め手でIPO準備のセキュリティ診断を依頼
株式会社よりそう
株式会社よりそう
システム部 SREグループ エンジニアリングマネージャー 石井 旬 様
システム部 機能開発・カイゼングループ カイゼンチーム
システムディレクター 屋敷 和志 様

「よりそう力で世界を変える」をミッションとして掲げ、葬儀や供養などのエンディングに関する総合サービスの提供を行っている株式会社よりそう。今回、事業の拡大にともなうセキュリティ強化を目的として、Webアプリケーションに関するセキュリティ診断をご依頼いただきました。実施の背景やご検討の決め手、診断範囲の選定方法などについてシステム部、屋敷様、石井様にお話を伺いました。

IPO前に事業継続性の観点から
セキュリティ診断の実施を検討

当社は、ライフエンディングに纏わるサービスをワンストップで提供する事業を展開しています。大切な方とのお別れはその場限りで終わるものではなく、ご供養をはじめ、相続や整理など日ごろ馴染みのない出来事が断続的に発生していきます。必要なタイミングで適切なサービスを届けられるよう一連のライフエンディングに纏わるサービスを包括的に取り扱い、お別れにまつわるお悩みを抱えた全ての方によりそい、一番に選ばれるブランドを目指しています。

事業の拡大に伴い、取り扱う情報量・質ともに増えてきている中で、サイバーセキュリティの世界で新たに発生する脅威・脆弱性に対応するため、第三者の専門家に改めて診断をしていただきたいと感じました。またIPOの準備を進めており自社のセキュリティ対応状況を改めて確認したいというニーズもありました。

診断にあたっては事業継続性の観点から必要な診断項目の洗い出しを行いました。特にお客様に対して影響を及ぼし、当社の信用を大きく損なう可能性があるクリティカルな脅威に対しては優先順位高く、セキュリティ診断を行いたいと考えていました。

明朗なお見積り内容を参考に診断方針を策定

もともと社内でも不定期に脆弱性診断を実施していたものの、外部企業への依頼は久しぶりでしたので、何を対象にどの項目を診断するべきか、どれくらいの費用がかかるのかという点に不安を感じていました。診断するべきポイントが多くなってしまい、費用がかさんでしまうのではという懸念がありました。

複数社にお声がけをさせていただきましたが、イエラエさんはサービスメニューが非常にわかりやすく、お見積り方法も明朗でした。イエラエさんからいただいた対象となるリクエスト一覧の情報を基に、当社内でも検討を重ね、しっかりとした方針を打ち出すことができたため、方針を基に診断を進める運びとなりました。予算に応じて必要な診断を選定することができたため感謝しています。

確かな技術力とサービス対応の
丁寧さからイエラエを選定

今後の展望として、今回依頼させていただく診断ベンダーに引き続き定期的な脆弱性診断を依頼していきたいという考えがあり、継続してお付き合いしたいと思えるような、確かな技術力とサービス性の高さから信頼できる企業を選定したいと考えていました。

最終的にイエラエさんに決めた理由は、その両方に該当するためでした。技術力については、豊富な診断の実績からも証明されていますし、事前相談時に予算に応じた診断対象の選定方法や、優先順位のつけ方についてご相談に乗っていただけたことで、当社としても安心してお任せすることができると感じました。

また営業対応の良さにも満足しています。ヒアリングシートを渡して終わりという企業もある中で、見積提示前のクローリング段階から、こちらの依頼に迅速に柔軟なご対応いただけたため、信頼できると感じました。

セキュリティ診断の実施により
安心してさらなる成長を計画

実施前は非常に多くの脆弱性が発見されてしまい、サービスの多くを作り直さなくてはいけないのではないかと心配していました。いざ診断を実施してみると緊急性の高い脆弱性はそれほど発見されず、安心しました。日頃から当社内でもセキュリティに注意して取り組んでいた結果が、第三者の視点からも証明されたのはとても良かったと考えています。

今後、サービスのアップデートを繰り返し、ますます成長を加速させる計画をしていますが、もととなるサービスの安全性が証明できたことで、安心して成長のためにサービスに投資をすることができるようになりました。今後も年に一度など期間を定めて定期的に診断を実施したいと考えています。

新規事業の展開を支える
セキュリティの専門家としての期待

当社では、ライフエンディングに纏わるサービスをワンストップで提供すべく、今後も新しい事業の展開を計画しており、新たなセキュリティのリスクには常に注意を払っておく必要があると考えています。

頼れるセキュリティの専門家として、継続してご相談に乗っていただき、当社として効果的なセキュリティ対策を進めていければと考えています。今後とも引き続きよろしくお願いいたします。

会社名株式会社よりそう
事業内容"よりそう”とは、相手の悲しみや課題を受け止め、よりよい一歩を踏み出すサポートをすること。悲しみや課題は人の数だけ起こります。私たちは「社会に、お客様によりそい、誰もが自分らしい選択ができる世界をつくること」をミッションに掲げています。一人ひとりの目線に立ち、よりそう心とテクノロジーを融合させながら、より良い世界に変えていきます。
URLhttps://www.yoriso.com/corp/

自社に最適なサービスが分かる!
セキュリティ診断/対策
サービスご紹介資料
当社のサービスや製品に関するご紹介資料を
ダウンロードいただけます。
経験豊富なエンジニアが
セキュリティの不安を解消します

Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。

疑問点やお見積もり依頼はこちらから

お見積もり・お問い合わせ

セキュリティ診断サービスについてのご紹介

資料ダウンロード