SecuROI 操作ガイド

このガイドのとおりに進めると、15分で最初の経営PDFが出ます。

ユーザーマニュアル(PDF)

本ガイドの内容をPDF版でご利用いただけます。

ダウンロード

第1章 はじめに(全体の流れ)

ログイン
新規評価を開始する
20問に回答
レビュー画面で確定
レポートを生成
PDFをダウンロード

※ 途中でブラウザを閉じても回答は自動保存されます。再ログインして「診断を再開する」から続きを進めてください。

第2章 初回診断の進め方

  1. 1

    ログイン

    メールアドレスとパスワードを入力して「ログイン」をクリックします。
  2. 2

    新規評価を開始する

    ダッシュボードの「新規評価を開始する」をクリックします。所要時間は約15分、途中保存もできます。
  3. 3

    20問に回答する

    選択肢をクリックするだけで回答が保存されます。ブラウザを閉じても続きから再開できます。
    設問は A. 日常的に動く領域(入退社・脆弱性・インシデント等、日々変化する運用項目)と B. 土台の領域(方針・体制・データ分類等、一度整備すれば維持できる基盤の項目)の2グループに分かれています。 これは「更新のしやすさ」のための分類です。セキュリティの評価はこれとは別に、NIST CSF 2.0 の6機能(統治・識別・保護・検知・対応・復旧)で行っています。
    前回より良い選択肢を選ぶと「根拠の入力欄」が表示されます。URL・設定名・ドキュメント名を入力して「記録する」を押してください。 これは推移の信頼性を保つための仕組みです(ファイルアップロードは不要)。
  4. 4

    レビュー画面で内容を確認して確定する

    全問回答が完了するとレビュー画面に自動で移動します。回答一覧を確認し「この内容で診断を確定する」をクリックします。 修正したい場合は「修正する」リンクから戻れます。
  5. 5

    レポートを生成する

    レポートページの生成ボタンをクリックすると、AIがバックグラウンドで経営サマリーを作成します(1〜2分かかります)。 生成中はそのまま待つか、ページを閉じて後で戻っても大丈夫です。
  6. 6

    PDFをダウンロードする

    生成が完了すると「PDFをダウンロード」ボタンが表示されます。これが最初のゴールです。 「セキュリティ投資判断レポート<経営サマリー>」をダウンロードできます。

第3章 レポートの見方

スコア(L1〜L4)について

各設問は L1(未整備)〜 L4(高度整備)の4段階で評価されます。NIST CSF 2.0 の6機能(統治・識別・保護・検知・対応・復旧)ごとにスコアが算出されます。まずは L3(整備済み)を目指しましょう。

ROI試算の前提数値を入力する(任意)

ダッシュボードのROI試算カードにある「前提数値を設定(任意・未入力なら業界平均で自動試算)」をクリックすると、 年商・従業員数・商談規模などを入力できます。 未入力の場合は業界平均値で自動計算されます。入力すると自社に合った試算になります。

施策のステータスを更新する

ダッシュボード下部の「セキュリティ投資・改善施策ロードマップ」に施策リストがあります。 各施策右側のバッジ(「未着手」「進行中」「完了」)をクリックするだけでステータスが切り替わります。 完了にすると次回の差分再診断でハイライトされます。

第4章 2回目以降(差分再診断)

初回診断を完了すると、ダッシュボードに「差分再診断を開始する」ボタンが新たに表示されます。 (初回完了前はこのボタンは表示されません)
  1. 1

    差分再診断を開始する

    ダッシュボードの「差分再診断を開始する」をクリックします。前回の回答があらかじめ入力(プレフィル)されています。
  2. 2

    変わった設問だけ更新する

    状況が変わっていない設問は「変更なし・次へ →」でスキップできます。 変更がある設問だけ更新すれば、約5分で完了できます。
  3. 3

    確定・レポート生成

    初回と同じ手順でレビュー・確定・レポート生成を行います。
  4. 4

    推移レポートをダウンロード

    完了した診断が2回以上になると、ダッシュボードに「推移レポートをダウンロード」が表示されます。 四半期ごとのスコア比較が一目でわかるPDFです。
    ※ それまで表示されていた「推移プレビュー(タイムマシン)」は、実データが2点揃ったため実レポートに切り替わります。

第5章 よくある質問

Q. 途中でブラウザを閉じてしまいました

回答は選択のたびに自動保存されています。再ログイン後、ダッシュボードから「診断を再開する」をクリックすると続きから再開できます。

Q. 証跡の入力を求められました。何を入力すればいいですか?

前回より改善した選択肢を選んだ場合に表示されます。 「セキュリティポリシーv2.pdf」「https://example.com/settings」など、その改善の根拠となる参照先を1つ入力してください。 ファイルのアップロードは不要です。テキストで記録するだけでOKです。

Q. 生成ボタンを押したのにPDFが出てきません

AIによるレポート生成には約1〜2分かかります。生成中はページ上部に「レポートを生成しています」と表示されます。 完了すると「PDFをダウンロード」ボタンが表示されます。 ページを閉じた場合は、ダッシュボードの「評価レポート・アーカイブ」から「レポート →」をクリックして戻ると確認できます。

Q. ダッシュボードのROI数値とPDFのROI数値が違います

これは正しい動作です。
  • PDF(経営サマリー)のROI:レポート生成時点の診断・施策状況で固定された値です(監査対応・比較のために変わりません)。
  • ダッシュボードのROI:施策のステータス更新など最新の状況をリアルタイムで反映した値です。
どちらも正しい値ですが、意味が異なります。PDFは「あの時点の判断根拠」、ダッシュボードは「今の状況」です。

Q. 施策のステータスはどこで変えますか?

ダッシュボード下部の「セキュリティ投資・改善施策ロードマップ」にある各施策の右側のバッジ(「未着手」「進行中」「完了」)をクリックすると切り替わります。

Q. 2回目の診断はどこから始めますか?

初回診断を完了後、ダッシュボードに「差分再診断を開始する」ボタンが新たに表示されます。 初回完了前はこのボタンは表示されません。

Q. 診断の途中で回答を修正できますか?

診断ページで回答した内容は、レビュー画面の「修正する」リンクから変更できます(確定前まで)。 確定後の修正は、ダッシュボードの「評価レポート・アーカイブ」から行えます(監査ログに記録されます)。
6f70d00