{{item.title}}
{{item.text}}
{{item.text}}
海運業界の関係各社(造船会社、海運会社、舶用機器メーカーなど)では、船舶サイバーセキュリティに関する統一規則(IACS UR E26/E27)の適用開始により、審査に必要となる提出文書の作成、検査対応などが喫緊の課題となっています。
PwCコンサルティングは、IACS(International Association of Classification Societies:国際船級協会連合)が発行する船舶サイバーセキュリティに関する統一規則(Unified Requirement:UR)E26およびE27の審査対応について、各種提出資料の作成をはじめとする承認取得に必要な各種取り組みを支援します。
IACS UR E26の審査では、船舶に求められるサイバーレジリエンスに関する要件の適用状況が確認されます。PwCコンサルティングは、サイバーセキュリティに関する豊富な知識・経験を有するプロフェッショナルがIACS UR E26申請支援を提供します。
審査対象となる船舶の船舶資産インベントリ、ゾーン・コンジット図などを基に、IACS UR E26の適用範囲とすべきシステム、ネットワーク機器の正確な特定を支援します。
船舶の所有者はライフサイクルによって変化します。設計・建造段階から引き渡し前までは造船会社、引き渡し後の運航段階では海運会社が所有者となります。そのため、審査組織に提出する資料も、審査のタイミング(設計・建造段階、引き渡し前、運航段階)に応じて記載内容の精査や更新が必要です。
PwCコンサルティングは、IACS UR E26の各要件に対する適合性を確認した上で、審査で必要となる各種提出文書の作成を支援します。
審査組織による立会検査では、試運転段階の検査では造船会社による「システムやネットワークのセキュリティ機能の動作検証」が、運用段階の定期的検査では海運会社による「システムやネットワークのセキュリティ機能の運用状況の実証・動作検証」がそれぞれ確認されます。検査プロセスにおける審査組織からのさまざまな問い合わせや指摘事項に対し、私たちは技術的・専門的な観点から回答案のレビューと作成を支援します。
IACS UR E27の審査では、製品のセキュリティ機能だけでなく開発プロセス全体にわたる一貫したセキュリティ管理体制が問われており、提出文書間の整合性不足や、立会での想定問答準備不足が承認可否に直結します。PwCコンサルティングは、サイバーセキュリティに関する豊富な知識・経験を有するプロフェッショナルがIACS UR E27審査申請支援を提供します。
IACS UR E27における舶用機器メーカーの対応事項は広範かつ専門的であり、多岐にわたる対応が求められます。私たちは、支援の冒頭にIACS UR E27の要件について舶用機器メーカーの担当者に説明することで、対応すべき事項に関する理解の促進を図ります。
IACS UR E27で求められる要件について、現状とのギャップを確認し、必要なセキュリティ対応の実施に加え、審査に適した品質の提出資料作成を支援します。作成にあたっては、PwCコンサルティングが保有するテンプレート(資産インベントリ、ネットワークトポロジー図、セキュリティ機能の設計・テスト計画、インシデント対応計画など)を用いることで、効率的な作業を実現します。
申請プロセスにおける審査組織からの問い合わせや指摘事項に対し、技術的・専門的な観点から回答案のレビューと作成を支援します。また、書類審査や立会検査で想定される質疑応答については、PwCコンサルティングが審査員役を務め、シミュレーションを実施することも可能です。
PwCコンサルティングでは、クライアントの審査への対応状況の現在地に応じた、オーダーメイドの支援を実施します。また、審査ライフサイクルにおけるスポット的なお困りごとについても柔軟に対応することが可能であり、企業の対応方針や取り組みの優先度に応じて、無駄のない準備を実現します。
{{item.text}}
{{item.text}}
{{item.text}}
{{item.text}}