📋 この記事でわかること
デジタルブック化は、社内の資料を社外のサービスに預ける行為でもあります。だからこそ、ベンダーのセキュリティ体制を見極める指標として「ISO27001」と「Pマーク」の取得有無が重要になります。この記事では、2つの認証がそれぞれ何を担保するのか、その違いと使い分けをやさしく整理します。さらに、認証の有無で分けたベンダーの4類型を比較表で示し、自社の資料の機密度に応じて「どこまでの認証を求めるべきか」を判断する基準を解説します。認証だけに頼らず契約・運用で確認すべき項目、調達担当者向けの審査チェックリストまでを一気に押さえられます。オーバースペックな要求で選択肢を狭めすぎない考え方も含め、機密資料を扱う担当者の調達リスク管理に役立つ内容です。
📖 この記事は約17分で読めます。
会社案内やカタログをデジタルブック化するとき、多くの担当者が機能や料金を先に比べます。ところが、社外秘の営業資料・会員名簿つきの会報誌・未発表の新製品カタログなど、外に出したくない情報を扱う場面では、比較の軸がひとつ増えます。それが「ベンダーのセキュリティ体制は信頼できるか」という視点です。
デジタルブックの制作・公開は、元となるPDFや画像データを制作会社やクラウドサービスに渡す作業を伴います。つまり自社の資料を、一時的にせよ社外の環境に預けることになります。ここで判断の助けになるのが、第三者が体制を確認した証である情報セキュリティの認証です。本記事では、代表的な「ISO27001」と「Pマーク」の取得有無を軸に、機密資料を扱う企業のベンダー選定を、調達リスク管理の視点で整理します。
なぜ認証の有無でベンダーを選ぶのか|機密資料を預ける調達リスク
ベンダー選びというと、価格やデザインの自由度に目が行きがちです。しかし機密資料を扱う場合は、「もし情報が漏れたら、事業にどれだけの影響が出るか」という視点を最初に置く必要があります。ここでは、認証がなぜ選定の軸になるのかを整理します。
デジタルブックは「社外に資料を預ける」行為でもある
デジタルブックのサービスは、元データのアップロード、クラウド上での変換、Web上での公開・配信という流れで動きます。この一連の過程で、自社の資料はベンダーのサーバーや制作環境を通過します。つまり紙の印刷を外注する以上に、データの取り扱い体制が問われます。
特に注意したいのは、公開範囲を「限定」する資料です。取引先だけに見せる価格表、会員だけに配る会報誌、社内だけで使うマニュアルなどは、不特定多数への公開を前提としていません。こうした資料ほど、預け先の管理体制がそのまま自社のリスクに直結します。万一、設定ミスや情報漏洩が起きれば、取引先からの信頼失墜や損害賠償にまで発展しかねません。
認証はセキュリティ体制を第三者が確認した証
「うちはしっかり管理しています」という自己申告だけでは、発注側は体制の良し悪しを判断できません。そこで役立つのが、外部の審査機関が基準に沿って体制を確認し、認証を与える仕組みです。認証があれば、少なくとも「一定の基準を満たす管理の仕組みを、組織として持っている」ことが客観的に分かります。
ここで押さえておきたいのは、認証は「絶対に事故が起きない保証」ではないという点です。認証はあくまで、管理の仕組みが整い、それを継続的に運用・改善している状態を示すものです。事故ゼロの約束ではなく、事故が起きにくく、起きても対応できる体制の証明だと理解しておくと、過信も軽視も避けられます。
この記事の位置づけ|発注先選び・相見積もりとの役割分担
ベンダー選定には複数の切り口があります。この記事は、その中でも「セキュリティ認証」という軸に絞って深掘りするものです。ほかの切り口は、次のように別記事に役割を分けています。合わせて読むと、選定の全体像がつかめます。
- ベンダーの出自(印刷会社系かIT系か)で選ぶ総論は、印刷会社系とIT系ベンダーの違いで解説しています。発注先選びのハブ記事として、まずこちらから読むのもおすすめです。
- 複数社から見積もりを取り、価格以外の項目をどう比べるかは、別記事「デジタルブック外注の相見積もり比較ガイド」で扱う予定です。認証の確認は、その相見積もりの評価項目のひとつとして組み込むと効果的です。
本記事は、この2つの中間に位置します。つまり「どんな出自のベンダーか」を絞り込んだあと、「相見積もりで具体的に比べる」前に、セキュリティ面の足切り基準を持っておくための記事だと考えてください。
ISO27001(ISMS認証)とは何か|組織のセキュリティ体制を示す国際規格
まずは、ベンダー選定でもっともよく目にする「ISO27001」から見ていきます。名前は聞いたことがあっても、何を担保する認証なのかは意外と知られていません。ここで正しく理解しておきましょう。
ISMS認証の仕組みと審査の考え方
ISO27001は、情報セキュリティマネジメントシステム、いわゆるISMSに関する国際規格です。ISMSとは、情報を守るための組織的な仕組みのことを指します。技術的な対策だけでなく、ルールづくり・教育・点検・改善までを含めて、組織として情報を管理する枠組みを評価します。
この認証は、審査機関による初回の審査に合格すれば取得できます。ただし取得して終わりではありません。一般に、取得後も毎年の維持審査(サーベイランス)を受け、数年ごとに更新審査を受ける必要があります。つまり継続的に運用され、改善されているかが問われ続ける仕組みです。「一度取れば安泰」ではない点が、体制の信頼性を裏づけます。
対象範囲は、機密性(許可された人だけが見られる)・完全性(内容が正しく保たれる)・可用性(必要なときに使える)という3つの観点で情報を守る仕組みです。アクセス権限の管理や暗号化といった具体策も、この枠組みの中で運用されます。
取得しているベンダーで何が担保されるか
ISO27001を取得しているベンダーを選ぶと、次のような点が一定水準で担保されていると期待できます。あくまで「仕組みがある」ことの担保であり、個々の運用の完璧さを保証するものではありませんが、選定時の安心材料になります。
- 情報資産(顧客データや預かった資料など)を洗い出し、リスクを評価する仕組みがある
- 誰がどのデータにアクセスできるかを管理するルールが定められている
- 従業員へのセキュリティ教育が定期的に行われている
- 万一の事故に備えた対応手順(インシデント対応)が用意されている
- これらを定期的に点検し、改善するサイクルが回っている
デジタルブックのように「預けたデータが社外の環境を通る」サービスでは、この「組織として守る仕組み」の有無が実務上の安心につながります。
認証範囲(適用範囲)に注意する
ISO27001でひとつ落とし穴になるのが、「認証範囲」です。認証は、会社全体ではなく特定の事業所や事業部門に限って取得されている場合があります。たとえば本社だけが認証範囲で、実際に制作を担う子会社や別拠点は範囲外、というケースもあり得ます。
そのため「ISO27001を取得している」という説明を鵜呑みにせず、自社の資料を実際に扱う部門・拠点が認証範囲に含まれているかを確認することが大切です。この確認方法は、後半のチェックリストで具体的に触れます。
プライバシーマーク(Pマーク)とは|個人情報の取扱い体制を示す認証
もうひとつの代表的な認証が、プライバシーマーク、通称Pマークです。ISO27001と混同されがちですが、守る対象が異なります。ここでその違いを明確にしておきましょう。
Pマークと個人情報保護法の関係
プライバシーマーク(Pマーク)は、個人情報を適切に取り扱う体制を整えた事業者に付与される、日本国内の認証制度です。国内規格に基づいて審査され、認証は一定期間ごとに更新が必要とされています。継続して基準を満たしているかが、更新のたびに確認される仕組みです。
この認証の背景にあるのが個人情報保護法です。同法は、氏名・住所・連絡先などの個人情報を扱う事業者に、適切な管理を求めています。Pマークは、この法律が求める水準を、組織として満たしている体制の目印になります。会員名簿や顧客リストと結びつく資料を扱うなら、重視したい認証です。
ISO27001との違いと使い分け
両者はよく並べて語られますが、守る対象が違います。ざっくり言えば、ISO27001は「情報全般」、Pマークは「個人情報」に焦点を当てた認証です。次の表で違いを整理します。
| 比較の観点 | ISO27001(ISMS) | Pマーク |
|---|---|---|
| 守る対象 | 情報資産全般(技術情報・機密資料・個人情報を含む) | 個人情報が中心 |
| 性格 | 国際規格 | 国内の認証制度 |
| 認証範囲 | 部門・拠点単位で取得される場合がある | 原則として会社(法人)単位 |
| 向いている資料 | 技術資料・社外秘カタログ・機密性の高い提案書 | 会員誌・顧客名簿つきの資料・DM連動の販促物 |
ポイントは、どちらか一方が上位ということではなく、守りたいものが違うということです。両方を取得しているベンダーもあり、その場合は「情報全般」と「個人情報」の両面で体制が整っていると読み取れます。
会員誌・顧客名簿を扱うなら重視すべき理由
たとえば、会員向けの会報誌をデジタルブックで配信する場合を考えます。この資料は、会員限定のアクセス権限管理と結びつくことが多く、会員IDやメールアドレスといった個人情報を扱う運用になりがちです。こうした場面では、個人情報の取扱い体制を示すPマークの有無が、実務上の安心材料になります。
ある会員制サービスを運営する中小企業では、会報誌の電子化にあたり、会員データと連携する必要から、Pマークを取得しているベンダーを優先して選んだといいます。個人情報が関わる資料ほど、Pマークの重みが増すと考えておくとよいでしょう。
認証の有無で分かるベンダーの4類型|比較表で整理
ここまでを踏まえて、ベンダーを認証の取得状況で4つの類型に分けて整理します。自社が検討しているベンダーがどこに当てはまるかを見極める、地図として使ってください。
取得状況で分ける4つのタイプ
| 類型 | ISO27001 | Pマーク | 向いているケース |
|---|---|---|---|
| A. 両方取得 | ◯ | ◯ | 機密性が高く、かつ個人情報も扱う資料。金融・医療・会員制など |
| B. ISO27001のみ | ◯ | − | 技術資料・社外秘カタログなど、個人情報より機密情報が中心 |
| C. Pマークのみ | − | ◯ | 会員誌・DM連動など、個人情報の取扱いが中心の資料 |
| D. どちらもなし | − | − | 一般公開のカタログ・広報誌など、機密性の低い資料 |
この表はあくまで目安です。実際には、扱う資料の機密度と、後述する契約・運用面の確認を組み合わせて判断します。「Aなら常に正解」ではなく、「自社の資料に必要な類型はどれか」を考えるのがコツです。
「認証なし=危険」ではない、規模による事情
ここで誤解しやすいのが、「認証がないベンダーは危険だ」という決めつけです。認証の取得と維持には、審査費用や社内体制の整備といった負担がかかります。そのため、規模の小さいベンダーや個人制作者では、実際の運用はしっかりしていても、コスト面から認証を取っていないことがあります。
大切なのは、認証の有無を「足切り」ではなく「判断材料のひとつ」として使うことです。認証がないベンダーを検討する場合は、代わりにセキュリティ体制を具体的に確認する手続きを増やせば、リスクを補えます。逆に、一般公開の広報誌のように機密性の低い資料であれば、認証を必須にする必要はありません。要は、資料の性質と認証要求のバランスです。
公開されている資料でも「限定公開」なら注意
「公開する資料だから機密性は低い」と考えるのは早計です。同じ公開でも、誰でも見られる全体公開と、URLを知る人だけが見られる限定公開では、意味が変わります。限定公開の資料は、外部に広まってはいけない前提で運用されるため、実質的に機密資料として扱う場面が少なくありません。公開方式と機密度は、分けて考える必要があります。
機密度別・自社に必要な認証レベルの見極め方
ここからは、自社の資料に照らして「どこまでの認証を求めるべきか」を決める手順に入ります。過不足のない要求をするために、まずは資料の棚卸しから始めます。
資料の機密度を3段階で棚卸しする
デジタルブック化を検討している資料を、機密度で3段階に分けてみましょう。基準は「漏れたときの影響の大きさ」です。次のように整理すると、必要な認証レベルが見えてきます。
| 機密度 | 資料の例 | 推奨する認証・対策の目安 |
|---|---|---|
| 高(社外秘) | 未発表製品の資料、価格戦略、個人情報つき会員誌 | ISO27001に加え、個人情報があればPマークも。閲覧制限も併用 |
| 中(限定公開) | 取引先向け価格表、会員向け案内、社内マニュアル | いずれかの認証があると安心。閲覧制限機能は必須級 |
| 低(一般公開) | 会社案内、一般向けカタログ、採用パンフレット、広報誌 | 認証は必須ではない。機能・料金・デザインで選んでよい |
この棚卸しをすると、「すべての資料に最高レベルの認証を求める必要はない」ことが分かります。全体を一律に扱うのではなく、機密度の高い資料に絞って認証を重視するのが、現実的な進め方です。
過剰要求のコストを避ける(オーバースペック回避)
調達の現場では、「念のため認証つきで」と、すべての案件に高い基準を求めてしまうことがあります。しかし過剰な要求は、選べるベンダーを狭め、価格を押し上げる要因になります。認証を持つベンダーはコストが上乗せされる傾向があるため、機密度の低い資料にまで求めると、無駄な支出につながりかねません。
目安として、次の考え方を持っておくと過不足を防げます。機密度が高い資料は認証を優先し、価格差はリスク低減の対価と割り切る。機密度が低い資料は認証にこだわらず、機能や料金で選ぶ。中間の資料は、認証か閲覧制限機能のどちらかで補う。こう切り分けると、限られた予算を機密度の高い資料に集中させられます。
業界特有の要件がないかも確認する
業界によっては、取引先から一定のセキュリティ基準を求められることがあります。たとえば大手企業や官公庁との取引では、委託先にISO27001の取得を条件とするケースがあります。この場合、自社の判断だけでなく、取引先の要件に合わせてベンダーを選ぶ必要があります。自社の基準と、取引先から課される基準の両方を確認しておきましょう。
認証だけでは足りない|契約・運用で確認すべきセキュリティ項目
認証は体制の目印として有効ですが、それだけで安心はできません。実際のデータの扱い方は、契約内容や機能仕様で決まります。ここでは、認証と合わせて確認したい実務項目を挙げます。
データの保管場所とリージョンを確認する
預けた資料が、どこのサーバーに保管されるかは重要な確認事項です。国内のデータセンターに保管されるのか、海外のリージョンを使うのかで、適用される考え方や有事の対応が変わることがあります。機密性の高い資料では、国内保管を条件にする企業も少なくありません。
また、変換や制作の過程で、データが一時的にどこに置かれ、いつ削除されるかも確認しておくと安心です。「公開停止後に元データが削除される仕組みか」を聞くだけでも、管理の丁寧さが見えてきます。
閲覧制限機能があるかを確認する
ベンダーの体制が良くても、公開設定が甘ければ情報は漏れます。そこで、デジタルブック側にどんな閲覧制限機能があるかを確認します。代表的なものは次のとおりです。
- パスワードによる保護(合言葉を知る人だけが閲覧できる)
- アクセス権限管理(会員やアカウント単位で公開範囲を絞る)
- IPアドレス制限(社内など特定のネットワークからのみ閲覧可能にする)
- 閲覧期限の設定(一定期間が過ぎると自動で見られなくなる)
- ダウンロードや印刷の制限(手元に保存させない)
これらの機能は、認証とは別の実務的な防御策です。認証で「組織の体制」を、機能で「個別の資料の守り方」を確認する、という二段構えで考えるとよいでしょう。近年は、社内外の境界を前提にせず常に検証するゼロトラストの考え方も広がっており、アクセスのたびに認証する仕組みが重視されています。
再委託・秘密保持・インシデント対応を契約で確認する
契約書のレベルで確認したいのが、次の3点です。いずれも、いざというときのリスクを左右します。
- 再委託の有無:ベンダーが作業の一部を別の会社に委託する場合、その委託先の管理まで含めて責任が及ぶかを確認します。
- 秘密保持契約(NDA):預けた資料を目的外に使わない、第三者に開示しないことを、契約で明文化しておきます。
- インシデント対応:万一漏洩が起きたとき、いつまでに、どう報告・対応するかの取り決めがあるかを確認します。
これらは認証の審査項目とも重なりますが、自社との契約に個別に盛り込まれているかは、別途確認が必要です。認証があるからといって、自社との契約内容まで自動的にカバーされるわけではありません。
調達担当者のためのベンダー審査チェックリスト
ここまでの内容を、実際の審査で使える形に落とし込みます。ベンダーから提案を受けたとき、次の手順で確認すると、抜け漏れを防げます。
認証の「本物」を確認する方法
Webサイトに認証マークが載っていても、有効期限が切れていたり、範囲が限定的だったりする場合があります。認証の実在と有効性を確認するには、次のステップを踏みます。
- 認証の登録番号や認証機関名を、提案資料やWebサイトで確認する
- 認証の有効期限が切れていないかを確認する(更新が必要な認証のため)
- 認証を管理する機関の公開情報で、登録番号から実在を照合する
- 自社の資料を実際に扱う部門・拠点が、認証範囲に含まれているかを問い合わせる
特に4番目は見落とされがちです。「会社としては取得しているが、担当部署は範囲外」という事態を避けるため、認証の適用範囲を明記した証明書の提示を求めるとよいでしょう。
認証範囲の落とし穴に注意する
前述のとおり、ISO27001は部門・拠点単位で取得されることがあります。たとえば、営業拠点は認証範囲でも、実際にデータ変換を行うクラウド基盤の運用元が別会社で範囲外、というケースも考えられます。デジタルブックのように複数の事業者が関わりやすいサービスでは、「どの範囲まで認証が及んでいるか」を線で追うことが重要です。
あるメーカーの調達担当者は、認証マークだけを見て契約を進めかけたものの、証明書を取り寄せたところ、制作を担う拠点が範囲外だったことに気づいたといいます。マークの有無だけで判断せず、範囲まで確認する習慣が、こうした見落としを防ぎます。
セキュリティチェックシートを依頼する手順
認証の確認と合わせて、具体的なセキュリティ項目をベンダーに回答してもらう「チェックシート」の活用が有効です。次の手順で進めると、社内での比較がしやすくなります。
- 確認したい項目(保管場所、削除ルール、閲覧制限機能、再委託の有無など)を一覧にする
- 候補となる複数のベンダーに、同じ様式で回答を依頼する
- 回答をそろえて並べ、認証の有無と合わせて総合的に比較する
- 不明点や気になる回答は、追加で質問して埋める
同じ様式で回答を集めると、認証の有無だけでは見えない実務レベルの差が浮かび上がります。この比較作業は、複数社から見積もりを取る相見積もりの評価項目にそのまま組み込むと効率的です。相見積もりの具体的な比較の進め方は、別記事で詳しく扱う予定です。
導入後に効果を出すための社内運用
最後に、ベンダー選びと同じくらい大切な、自社側の運用について触れます。どれだけ認証つきのベンダーを選んでも、使う側の運用が甘ければ、情報は漏れます。
認証取得ベンダーでも自社の運用が甘いと漏れる
情報漏洩の多くは、高度な攻撃よりも、設定ミスや管理不足といった身近な原因から起こります。たとえば、限定公開のつもりが全体公開になっていた、退職者のアカウントが残っていた、共有用のURLが社外に転送されていた、といったケースです。これらはベンダーの体制ではなく、自社の運用の問題です。
つまり、認証は「入口の安心」であり、そこから先の運用は自社の責任です。この点を理解しておくと、「認証つきだから大丈夫」という油断を避けられます。導入後の効果を出すには、選定と運用の両輪が欠かせません。
アクセス権限とアカウントを定期的に見直す
導入後の運用で特に大切なのが、誰がどの資料を見られるかの管理です。次のような運用ルールを決めておくと、時間の経過による綻びを防げます。
- 閲覧できる担当者を定期的に棚卸しし、不要になったアカウントを削除する
- 重要な資料には二段階認証を設定し、なりすましを防ぐ
- 公開・非公開の設定を変えたら、必ず実際の表示を確認する
- 限定公開のURLの取り扱いルールを、社内で共有しておく
こうした運用は地味ですが、事故を防ぐ効果は大きいものです。事業を止めないための備えとして、BCP(事業継続計画)の観点から、情報漏洩時の対応手順も合わせて整理しておくと安心です。
担当者が変わっても回る仕組みにする
運用ルールは、担当者の頭の中だけにあると、異動や退職で失われます。誰が引き継いでも同じ水準で運用できるよう、確認手順を文書化しておきましょう。デジタルブック化を進める企業では、この「運用の型」を残せているかどうかが、長期的な安全性の分かれ目になります。
よくある質問(FAQ)
ISO27001とPマークは、どちらを優先して確認すべきですか?
扱う資料の性質で変わります。技術資料や社外秘のカタログなど機密情報が中心ならISO27001を、会員名簿や顧客リストに結びつく資料なら個人情報を守るPマークを重視します。両方に関わるなら、双方を取得したベンダーが安心です。まずは自社の資料が「機密情報」か「個人情報」か、どちらの色が濃いかを見極めてください。
認証を持っていないベンダーは、必ず避けるべきですか?
必ずしもそうではありません。認証の取得・維持にはコストがかかるため、運用はしっかりしていても、規模の都合で取得していないベンダーもあります。認証がない場合は、保管場所や閲覧制限機能などを個別に確認して補えます。一般公開の広報誌など機密性の低い資料なら、認証を必須にする必要はありません。
認証があれば情報漏洩は起きないと考えてよいですか?
いいえ、認証は事故ゼロの保証ではありません。管理の仕組みが整い、継続的に運用・改善されている状態を示すものです。実際の漏洩は、公開設定のミスや退職者アカウントの放置など、使う側の運用から起こることも多くあります。認証は入口の安心と捉え、導入後の自社運用と両輪で守ることが大切です。
ISO27001の「認証範囲」とは何ですか?なぜ確認が必要ですか?
認証範囲とは、その認証が適用される部門や拠点の範囲です。会社全体ではなく、本社や特定事業部だけで取得している場合があります。自社の資料を実際に扱う部門が範囲外だと、認証の意味が薄れます。契約前に、適用範囲を明記した証明書の提示を求め、担当部門・拠点が含まれているかを必ず確認してください。
認証マークが本物かどうかは、どう確認できますか?
提案資料やWebサイトに載る登録番号と認証機関名を控え、認証を管理する機関の公開情報で照合します。あわせて有効期限が切れていないかも確認しましょう。これらの認証は定期的な更新が必要なため、期限切れのマークが残っている場合もあります。番号での照合と有効期限の確認を、セットで行うのがおすすめです。
海外のデジタルブックサービスを使う場合、注意点はありますか?
データの保管場所(リージョン)が海外になる場合があり、適用される考え方や有事の対応が国内サービスと異なることがあります。機密性の高い資料では、国内保管を条件にする企業も少なくありません。契約前に保管場所と、公開停止後の元データ削除ルールを確認してください。判断に迷う場合は、最新の公式情報や自社の法務部門にも相談すると安心です。
中小企業でも、ここまでのセキュリティ確認は必要ですか?
規模より、扱う資料の機密度で判断します。中小企業でも、会員名簿つきの会報誌や取引先限定の価格表を扱うなら、確認は必要です。一方で、一般公開の会社案内だけなら、認証にこだわらず機能や料金で選んで問題ありません。すべてを一律に厳しくするのではなく、機密度の高い資料に絞って確認を手厚くするのが現実的です。
✏️ 高橋 結衣より
デジタルブックのツール選定を長く見てきて感じるのは、セキュリティの話が後回しになりやすいということです。導入の検討では、どうしても見た目の華やかさやページめくりの演出、料金の安さに目が向きます。認証やデータの扱いは地味で、担当者にとっても「聞くのが少し面倒な話題」なのだと思います。けれど、機密資料を扱う場面では、この地味な確認こそが、あとで自分を守ってくれます。私自身、導入支援の現場で「認証マークがあるから安心だと思っていた」という声を何度も聞きました。マークはあくまで入口の目印で、範囲や運用まで見て初めて意味を持ちます。今日お伝えしたかったのは、認証を「足切りの道具」ではなく「対話のきっかけ」として使ってほしいということです。ベンダーに認証範囲や保管場所を尋ねると、その受け答えから、相手がセキュリティをどれだけ真剣に考えているかが伝わってきます。丁寧に答えてくれる相手なら、契約後も安心して付き合えます。逆に、質問をはぐらかす相手なら、認証マークがあっても慎重になったほうがよいでしょう。以前、ある会員制サービスのご担当者から相談を受けたときのことです。当初は認証マークの有無だけで数社を横並びにしていたのですが、私が「データの保管場所と、公開を止めたあと元データがいつ消えるのかも聞いてみましょう」とお伝えしたところ、返ってきた答えの丁寧さで各社の姿勢がはっきり分かれたそうです。最終的に、認証は同じでも運用の説明がいちばん具体的だった一社を選び、その後のやり取りも安心して進められたと、後日うれしそうに教えてくださいました。こうした小さな問いかけの積み重ねが、契約後の信頼につながります。そしてもうひとつ、すべての資料に最高レベルを求めないことも大切です。機密度の低い資料にまで厳しい基準を課すと、選択肢が狭まり、コストもかさみます。資料を棚卸しして、守るべきものに力を集中させる。そのメリハリが、限られた予算とリソースを活かすコツです。まずは、いま電子化を考えている資料の中で、いちばん外に出したくないものは何かを書き出してみてください。そこから、必要な認証レベルが自然と見えてきます。難しく考えず、小さく始めるのがおすすめです。当サービスでは無料サンプルもご用意していますので、まずは無料サンプルから、自社の資料の見え方をご確認ください。認証方式や公開範囲の要件は、機密情報を送付する前にお問い合わせでご相談ください。実際に触れてみることが、最初の一歩になります。

