100点満点のサンプルレポート
全16項目が「○」判定となった場合のレポート見本です。商談時に「目指す状態」として顧客に提示するための参考資料としてご利用ください。 実在しない仮想企業(株式会社サンプルテック)を対象としています。
レポートプレビュー
セキュリティ簡易診断レポート
外部公開情報をもとにした一次診断(全22項目)
100/ 100
Total Score
判定ランクA
外部公開情報上は、基本的な整備状況が確認できます。
カテゴリ別スコア(6分類)
Web基本対策
100
メール・ドメイン
100
公開情報管理
100
技術露出
100
運用体制
100
取引先説明力
100
80〜 良好60〜 標準40〜 改善余地〜39 要改善
優先的に確認すべきポイント
外部公開情報からは、大きな優先確認事項は見当たりませんでした。
判定サマリー
22○ 良好
0△ 改善余地
0× 要改善
0— 対象外
改善の方向性
- 現状の整備状況を継続維持し、定期的な再確認を推奨
- ISMS(ISO/IEC 27001)取得など更なる第三者認証の検討
- SECURITY ACTION二つ星から、より高度な認証取得へのロードマップ整備
診断結果の詳細
外部公開情報をもとにした一次診断(全22項目) — 項目別の詳細結果
Web基本対策
配点25100/100- ○HTTPS対応全ページでHTTPSが有効https://www.sampletech.co.jp/ → 200(HTTP/2有効)
- ○HTTP→HTTPS転送301リダイレクトで転送http:// → https:// へ恒久リダイレクト
- ○SSL/TLS証明書有効な証明書を使用有効期限:2027/06/30 / DigiCert発行 / TLS 1.3対応
- ○HSTS設定済み(preload候補)max-age=31536000; includeSubDomains; preload
- ○CSP(Content Security Policy)厳格なポリシーで設定済みdefault-src 'self'; script-src 'self' 'nonce-…' 等で限定
- ○X-Frame-Options設定済みSAMEORIGIN(CSPのframe-ancestorsとも整合)
- ○Referrer-Policy設定済みstrict-origin-when-cross-origin
- ○Permissions-Policy設定済みcamera=(), microphone=(), geolocation=(), payment=()
- ○Cookie属性(Secure/HttpOnly/SameSite)全Cookieに3属性付与セッションCookieはSameSite=Strict、その他はLax
運用体制
配点15100/100- ○情報セキュリティ基本方針の公開公開あり経営層承認・改訂履歴明示
- ○セキュリティ連絡窓口security.txtで専用窓口を公開/.well-known/security.txt 設置・security@sampletech.co.jp
- ○security.txt(脆弱性開示窓口)設置済み(Expires指定あり)/.well-known/security.txt(RFC 9116準拠・Expires=2026-12-31)
メール・ドメイン
配点20100/100- ○SPF設定済み(-all)v=spf1 include:_spf.sampletech.co.jp -all
- ○DKIM署名付与ありrsa-sha256で署名・受信側で検証pass想定
- ○DMARC設定済み(p=reject)v=DMARC1; p=reject; rua=mailto:dmarc@sampletech.co.jp
公開情報管理
配点15100/100- ○プライバシーポリシー公開あり/privacy にて公開・最終改訂2025/04/01
- ○情報セキュリティ方針公開あり/security にて公開・経営層承認2025/03/15
- ○問い合わせフォーム保護reCAPTCHA v3で保護reCAPTCHA v3導入・送信レート制限あり
技術露出
配点15100/100- ○公開技術情報の露出露出なしServer/X-Powered-By/generatorともに匿名化済み
- ○robots.txtの整備設置済みdisallow 4件 / sitemap指定あり / 適切な粒度
- ○エラーページの技術情報露出露出なし404応答(HTTP 404)にカスタムページ、技術情報の露出なし
取引先説明力
配点10100/100- ○取引先へ提示可能な基本方針プライバシー・セキュリティ方針ともに公開プライバシー:公開 / 情報セキュリティ:公開 / SECURITY ACTION二つ星
判定マークの意味
○良好△改善余地あり×要改善—外部からは対象外要目視・個別確認が必要
総合スコア=各カテゴリ(100点満点)をカテゴリ配点で加重平均。項目ごとに重み×判定係数(○=1.0/△=0.5/×=0/—=0.6)で算出しています。
ランク判定の基準
A85〜
B70〜84
C55〜69
D40〜54
E〜39