事業の概要
- サイバーセキュリティ専門企業グローバルセキュリティエキスパートは、企業の情報通信ネットワークの安全を守ることに特化した専門企業です。不正侵入、データ改ざん、情報漏洩、ウイルス感染などから企業を守り、そのための人材育成も行っています。主な顧客は、中堅企業を中心とした民間企業や官公庁です。社会の情報技術への依存度が高まり、サイバー攻撃が増加する中で、あらゆる業種の企業にとってサイバーセキュリティ対策は必須となっています。
- 教育を軸としたサービス同社は「サイバーセキュリティ教育カンパニー」をコンセプトに掲げ、教育を軸とした多面的なサイバーセキュリティサービスを提供しています。これは、日本全体でセキュリティ専門知識を持つ人材が不足している現状に対応するためです。特に、サイバーセキュリティ対策が遅れがちな中堅・中小企業を主要ターゲットとし、自衛力向上を目指しています。
- 多角的なサービス提供具体的なサービスとしては、企業のサイバーセキュリティ課題を可視化し改善策を提案する「コンサルティングサービス」、ハッカーの技術で脆弱性を診断する「脆弱性診断サービス(タイガーチームサービス)」、最新のセキュリティ製品や緊急対応を提供する「セキュリティソリューションサービス」、従業員向けの「セキュリティ訓練サービス」などがあります。これらを連携させ、顧客の課題にワンストップで対応しています。
出典: FY2025 有価証券報告書(AI要約)
セグメント構成
- サイバーセキュリティ事業この事業は、企業の情報通信ネットワークの安全確保と、そのための人材育成を目的としたサイバーセキュリティに特化したサービスを提供しています。具体的には、企業のセキュリティ課題を分析し改善策を提案するコンサルティング、ハッカーの技術で脆弱性を診断するサービス、最新のセキュリティ製品や緊急対応を提供するソリューション、従業員向けのセキュリティ訓練など多岐にわたります。同社グループはサイバーセキュリティ事業の単一セグメントであるため、これが主要な収益源です。
- セキュリティ教育事業セキュリティエンジニアやITエンジニア向けに、セキュリティに関するトレーニングと認定資格試験を提供しています。米国EC-Councilの国際的に認知度の高い認定トレーニング(例:CEH認定ホワイトハッカー)や、自社開発の「SecuriST認定脆弱性診断士」など、実践的なスキルを習得できる多様な講座があります。企業や官公庁の情報セキュリティ担当者、エンジニアがスキルアップや資格取得を目的に受講しており、セキュリティ人材不足の解消に貢献しています。
- セキュリティ人材事業セキュリティ人材に特化したSES(システムエンジニアリングサービス)を提供しています。パートナー企業のIT人材を、同社グループのセキュリティ教育によってセキュリティ人材へとリスキリングし、顧客企業に提供するビジネスモデルです。日本におけるセキュリティ人材不足を背景に、セキュリティ人材を確保したい企業のニーズを捉え、大きく成長している事業です。2024年4月1日には、この事業をCyberSTAR株式会社として連結子会社化しています。
有価証券報告書「事業の内容」の全文を見る(年度切替)
3【事業の内容】 当社グループは、企業における情報通信ネットワークの安全を確保し、コンピュータへの不正侵入、データの改ざんや破壊、情報漏洩、コンピュータウイルスの感染等から企業を守ること、また、そのために必要な人材の育成を目的とした、サイバーセキュリティに特化した専門企業です。主な顧客は、中堅企業を中心とした民間企業や官公庁等です。 AI技術の発達やIoT機器の普及、企業のテレワーク導入やDX(デジタルトランスフォーメーション)の進展など、社会・経済の情報技術への依存度が高まるとともに、サイバー攻撃は増加の一途をたどっております。そのため、あらゆる業種の企業におけるサイバーセキュリティリスクは多様化・高度化しており、大規模企業のみならず、相対的にサイバーセキュリティ対策が遅れている中堅・中小企業においても、その対策は必須かつ急務となっております。 ※1出所:国立研究開発法人情報通信研究機構「NICTER観測レポート2020」 ※2出所:警察庁「サイバー空間をめぐる脅威の情勢等について」 一方で、サイバーセキュリティの専門知識を持つ人材(セキュリティ人材)の多くは、一部の大手サイバーセキュリティ専門企業に所属しており、また、一般企業においては、自社のサイバーセキュリティに関する業務を外部の専門企業へ委託することが一般的であるため、自社内におけるセキュリティ人材の育成方法や育成機会が確立されず、結果的に、日本におけるセキュリティ人材が圧倒的に不足しております。また、サイバーセキュリティに関するサービスを提供する事業者側の提供能力にも限界があり、一般企業、特に中堅・中小企業では、サイバーセキュリティ対策を講じる上での相談先がないのが現状です。 当社グループは、これまで培ってきたサイバーセキュリティの知見を社会に還元することで、日本全国の中堅・中小企業におけるサイバーセキュリティの自衛力向上を目指し、「サイバーセキュリティ教育カンパニー」をコンセプトに掲げ、「教育」を軸としたサイバーセキュリティに関する多面的なサービスを提供しております。 現在、当社グループの同業他社であるサイバーセキュリティ専門企業は、グループ企業やグループ企業が持つ顧客基盤を中心に、大手企業向けにサービス提供を行っております。また、当社グループの主要ターゲットである中堅・中小企業向けに、サイバーセキュリティ対策の製品販売等を行うIT関連企業もありますが、上記のとおり、セキュリティ人材の確保が困難なことから、サイバーセキュリティに関するサービスを多面的に提供出来ないのが現状です。 当社グループがサイバーセキュリティ事業において提供している具体的なサービスの内容については、以下のとおりです。なお、当社グループはサイバーセキュリティ事業の単一セグメントであるため、サービス別に記載しております。 (1)サイバーセキュリティ事業 ①コンサルティングサービス 企業のサイバーセキュリティに関する課題について、現状を可視化し、リスクを分析したうえで、適切な改善策を提案するサービスです。セキュリティ改善計画の策定、セキュリティの管理体制やインシデント対応の体制構築の支援、システム監査やセキュリティ監査、情報セキュリティマネジメントシステム(ISMS)に代表される各種認証取得の支援、インシデント発生をシミュレーションした対応訓練サービス等、幅広く提供しております。 ②脆弱性診断サービス(タイガーチームサービス) ハッカーと同様の技術を持つ専門エンジニアが、企業のネットワークシステムに疑似攻撃を実施し、脆弱性の有無を診断するサービスです。検出した脆弱性については、その詳細な内容と対策措置、結果報告書を提供しております。また、システム開発におけるセキュリティ要件の診断や、IoT機器、スマートフォンのアプリケーションの診断等も提供しております。 ③セキュリティソリューションサービス 最新の脅威や攻撃手法に対する有効なセキュリティ製品やサービスを提供しております。 また、発生したインシデントに対しては、緊急対応サービスも提供しており、原因及び被害範囲の調査を実施し、事態収束後は、セキュリティ製品の導入支援、運用管理面のサポート、関係者へのセキュリティ教育等、当社グループの様々なサービス連携で、再発防止に向けたサポートをワンストップで提供しております。 ④セキュリティ訓練サービス 企業の役職員を対象に、組織全体のセキュリティリテラシー向上を図る教育プログラムを提供しております。 標的型メール訓練サービス(トラップメール®)は、攻撃メールを模擬した無害の訓練メールを送信し、対象者が訓練メールに含まれるURLリンクあるいは添付ファイルを開封した場合に、教育コンテンツが表示されるとともに、当社が訓練結果を集計し、顧客企業に報告するサービスです。 対象者が攻撃メールを疑似体験することで、各々のセキュリティ意識を向上させるだけでなく、攻撃を受けた際の組織内での報告・初動対応フローを確立し、訓練することで、組織全体の攻撃耐性の向上を図るサービスです。 また、企業の日常業務のなかでのセキュリティ対策を分かりやすく説明する、情報セキュリティ対策のe-ラーニングサービス(Mina Secure®)を提供しております。 (2)セキュリティ教育事業 セキュリティエンジニア及びITエンジニア向けに、セキュリティに関するトレーニング及び認定資格試験を提供しております。セキュリティの全体像を網羅した各種講座を取り揃えており、主要なものは次のとおりです。 ① EC-Council 当社は、2016年に米国EC-Council International 社(以下、EC-Council)と販売代理店契約を締結し、EC-Councilの提供する情報セキュリティエンジニア向け認定トレーニング及び認定資格試験を日本国内で提供しております。 EC-Councilのトレーニングコースは、世界に数ある教育コースの中でも実践的であり、即戦力となる人材を短期間に育て上げるコースです。国際的に認知度の高い認定資格であり、有資格者が米国国防総省や国家安全保障局をはじめ、世界の重要システムを防衛しております。 コースは目的別に、CND(認定ネットワークディフェンダー)、CEH(認定ホワイトハッカー)、CHFI(コンピュータフォレンジック調査員)、CASE-Java(認定アプリケーションセキュリティエンジニア)等があり、いずれも当社にて教材を日本語に翻訳した上で提供しております。 主に、企業や官公庁の情報セキュリティ担当者やエンジニア、IT関連の人材派遣登録者等が、スキルアップや資格取得を目的に受講されております。 ② SecuriST(セキュリスト)認定脆弱性診断士 当社が開発し、2020年11月に提供を開始したトレーニング及び認定資格試験です。脆弱性診断の基礎的なスキルを認定することを目的とすると共に、システムに関わるより多くの方がシステムのセキュリティを評価するための知識や技術を習得することを目的としているため、企業や官公庁のセキュリティエンジニアのみならず、ITに関わる方々に広く受講いただいております。 現在は「認定ネットワーク脆弱性診断士」「認定Webアプリケーション脆弱性診断士」「セキュアWebアプリケーション設計士」「ゼロトラストコーディネーター」の4コースを提供しております。 (3)セキュリティ人材事業 セキュリティ人材に特化したSES(システムエンジニアリングサービス)を提供しております。パートナー企業のIT人材を、当社グループのセキュリティ教育をもってセキュリティ人材へとリスキリングしたうえで、顧客企業に提供するビジネスモデルを確立しました。日本におけるセキュリティ人材不足を背景に、セキュリティ人材を確保したいという企業のニーズを捉え、大きく伸長しております。 なお、当事業は2024年4月1日付で新設分割の方法によりCyberSTAR株式会社として設立し、連結子会社としております。 [事業系統図]
事業の優位性(モート)
事業の質(有価証券報告書から抽出)
数字に出ない事業の性質を、同じ物差しで全銘柄そろえています。FY2025時点の記載が出典です。
| 価格決定力値上げを通せるか。強いほどインフレ耐性が高い | 中程度 中堅企業向けに最適化した内容と価格でサービス提供を実現し、独自のポジションを獲得。 |
|---|---|
| 参入障壁新規参入を阻む要因の種類 | 技術 サイバーセキュリティの専門知識を持つ人材の不足と、多面的なサービス提供能力の限界。 |
| 顧客集中度特定顧客への依存度。高いほど失注リスクが大きい | 低い(分散) |
| 景気敏感度業績が景気循環にどれだけ振られるか | ディフェンシブ |
| 設備投資の性質稼いだ現金がどれだけ設備維持に消えるか | 軽い(資本不要) |
| 規制依存規制は障壁にも足枷にもなる | 低い |
会社が挙げる主要リスク:需要の低迷に関するリスク / 競合の出現に関するリスク / 人材の確保に関するリスク
同じ条件で他の銘柄を探す → 定性スクリーニング(価格決定力・参入障壁・景気敏感度などで絞り込めます)
モート総合 5 / 25 5類型それぞれの強度と、そう判定した根拠
無形資産★☆☆☆☆
同社は、サイバーセキュリティ分野における専門知識や技術力を強みとしているが、具体的な特許やブランド価値に関する定量的な情報は限定的。特定の規制ライセンスや独占的IPの存在も不明瞭であり、無形資産としての競争優位性は現時点では弱い。
スイッチングコスト★★☆☆☆
同社のサービスは、導入に一定のコストや手間がかかるため、顧客が他社へ乗り換える際には、再設定や学習コストが発生する可能性がある。しかし、乗り換えによる直接的な損失が極めて大きいとは言えず、スイッチング・コストは限定的。
ネットワーク効果☆☆☆☆☆
同社のビジネスモデルは、ユーザー数の増加がサービスの価値を直接的に高めるネットワーク効果を生み出す構造ではない。個々の顧客との関係性が中心であり、プラットフォーム型の成長は見られない。
コスト優位★☆☆☆☆
サイバーセキュリティ人材の獲得・育成コストは高いと推測される。規模の経済によるコスト優位性も現時点では明確ではなく、競合他社と比較して構造的に安価にサービス提供できる要因は見当たらない。
規模の経済★☆☆☆☆
情報通信業の中でもニッチな分野であり、業界全体で見た場合の規模の経済性は限定的。特定の市場セグメントで一定のシェアを確保している可能性はあるが、業界全体を代表するような寡占状態ではない。
- 中堅企業特化の独自ポジショングローバルセキュリティエキスパートは、中堅企業を主な顧客とし、サイバーセキュリティ領域で多角的なサービスを提供することで独自のポジションを確立しています。大企業向けに高価格なサービスを提供する競合が多い中で、同社は中堅企業向けに最適化された内容と価格でサービスを提供しており、これが現在の競争優位となっています。
- 実践的なセキュリティ教育同社は、サイバーセキュリティの専門知識を持つ人材が不足しているという社会課題に対し、「教育」を軸としたサービスを提供しています。米国EC-Councilの国際的に認知度の高い認定トレーニングや、自社開発の「SecuriST認定脆弱性診断士」など、実践的で即戦力となる人材を育成するプログラムが強みです。これにより、顧客企業のセキュリティレベル向上に貢献しています。
- セキュリティ人材育成と供給モデル同社は、セキュリティ人材に特化したSES(システムエンジニアリングサービス)を提供しており、パートナー企業のIT人材を自社の教育プログラムでセキュリティ人材へとリスキリングし、顧客企業に提供するビジネスモデルを確立しています。これにより、深刻なセキュリティ人材不足に悩む企業のニーズを捉え、事業を大きく伸ばしており、安定的な人材供給体制を構築しています。
出典: FY2025 有価証券報告書(AI要約)
経営戦略
有価証券報告書「経営方針・対処すべき課題・MD&A」の全文を見る(年度切替)
経営方針・経営戦略
1【経営方針、経営環境及び対処すべき課題等】 当社グループの経営方針、経営環境及び対処すべき課題等は、以下のとおりであります。 なお、文中の将来に関する事項は、当連結会計年度末現在において当社グループが判断したものであります。 (1)経営方針 当社グループは「サイバーセキュリティ教育カンパニー」をコンセプトに掲げております。情報セキュリティ・サイバーセキュリティに特化した専門会社として、セキュリティコンサルティング、脆弱性診断、サイバーセキュリティソリューションをはじめ、セキュリティの全体像を網羅した教育サービスを提供しております。 特に中堅企業において、情報セキュリティ対策が必要であるものの、サービスを提供する事業者や人材が不足している現状を踏まえ、当社グループは、長年のセキュリティコンサルティングや脆弱性診断等で培った豊富な知見を社会に還元することで、日本の情報セキュリティレベル向上に貢献することを理念としております。 (2)目標とする経営指標 当社グループは、成長性と収益性を重視しており、成長性については売上高の前期比増加率、収益性については売上高営業利益率を重要な経営指標としております。 (3)経営環境及び中長期的な経営戦略 社会システムのネットワーク化が進む近年において、コンピュータ・システムを取り巻く脅威は多様化しており、システムを攻撃されることにより甚大な被害を及ぼす傾向が強まっております。さらに、急速に進展するテレワーク等働き方の変化に伴い、サイバーリスクの及ぶ範囲とその被害は大幅に拡大しております。 一方で、サイバーセキュリティの専門知識を持つ人材(セキュリティ人材)の多くは、一部の大手サイバーセキュリティ専門企業に所属しており、また、一般企業においては、自社のサイバーセキュリティに関する業務を外部の専門企業へ委託することが一般的であるため、自社内におけるセキュリティ人材の育成方法や育成機会が確立されず、結果的に、日本におけるセキュリティ人材が圧倒的に不足しております。また、サイバーセキュリティに関するサービスを提供する事業者側の提供能力にも限界があり、一般企業、特に中堅・中小企業では、サイバーセキュリティ対策を講じる上での相談先がないのが現状です。 このような経営環境のもと、当社グループは「教育」を軸とし、中堅・中小企業に最適化したサービスを提供することで、顧客の自衛力を高め、日本の情報セキュリティレベルを底上げすることを中長期的な経営戦略として、事業を推進してまいります。 (4)優先的に対処すべき事業上及び財務上の課題 優先的に対処すべき財務上の課題は、現在ありません。今後さらなる事業の拡大と収益性の確保、そしてリスク低減のため、特に下記の6点を優先的に対処すべき事業上の課題として取組んでおります。 ①「サイバーセキュリティ教育カンパニー」の更なる訴求 依然としてセキュリティ人材が不足している業界環境のなか、日本全国の企業がサイバーセキュリティの「自衛力」を向上するためには、セキュリティ人材の育成が急務と考えます。 当社グループは、セキュリティ専門人材向けの資格講座だけでなく、企業活動のあらゆる場面で「プラス・セキュリティ」の必要性が高まっていることを背景に、IT業界で働く方々が必要とするセキュリティの資格講座を取り揃え「プラス・セキュリティ」人材の育成にも取り組んでおります。 また、自社に専門人材を置きたいという企業のニーズに対しては、パートナー企業のIT人材を、当社グループのセキュリティ教育をもってセキュリティ人材へとリスキリングしたうえで、SES(システムエンジニアリングサービス)として提供するビジネスモデルを確立しました。 引き続き「サイバーセキュリティ教育カンパニー」のビジネスコンセプトを訴求し、市場ニーズを捉えることで、更なるビジネス拡大を目指します。 ②アップセル・クロスセルの更なる推進 準大手・中堅・中小企業におけるサイバーセキュリティの課題は多岐にわたっており、それぞれに最適化したサービスを提供することが求められております。ひとつのサービスの提供をきっかけに、当社グループの様々なサービスを適切に連携させることで、高い取引継続率の維持と、顧客満足度の向上を目指します。 ③利益体質の強化 当社グループは、中期的な経営戦略として、営業利益率の継続的な向上を目指すこととしております。各サービスにおいて、自動化やプロセスの標準化等の工夫を進め、準大手・中堅・中小企業に最適化したサービスを提供しながら、強い経営基盤の構築を目指します。 ④東京以外の商圏拡大 日本全国のうち東京以外にはサイバーセキュリティ専門企業が少なく、企業のセキュリティ対策ニーズにサービス供給が追い付いていない状況にあります。 当社グループは、西日本支社における営業活動を拡充するとともに、地元のSIer等との連携強化を図り、西日本支社を足掛かりに日本全国へと更なる商圏拡大を目指します。 ⑤業容拡大にともなう人材リソース不足の解消 セキュリティ人材が不足している業界環境のなか、当社グループでは、社員の採用・育成と、社外からの人材リソース供給の両面で対処しております。 社員の採用・育成については、セキュリティ専門人材の採用に拘らず、入社後の教育によってセキュリティ人材へと育成する方針としております。 社外からの人材リソース供給については、同業他社へ当社グループの教育コンテンツを提供することで、業界全体のセキュリティ人材を育成したうえで協業を推進することや、地方企業のIT人材にセキュリティ教育を実施し、脆弱性診断業務のニアショア化を図るなどをしております。 引き続き「サイバーセキュリティ教育カンパニー」の強みを活かした施策で、人材リソースの確保に取り組んでまいります。 ⑥関係会社管理の強化 2024年4月1日に、新設分割の方法により子会社CyberSTAR株式会社を設立しました。これにより、当社グループは当事業年度より連結決算に移行し、持分法適用関連会社の利益が当社グループの経営成績に影響することとなりました。 当社は、資本業務提携を行うにあたっては、成長のための4つの要素として、販路拡大、事業領域拡大、リソース拡大、サービスラインナップ拡大を設定し、それぞれの目的に対し、共に強力に事業を推進できるパートナー企業との提携関係を構築することとしております。 引き続き、持分法適用関連会社とのシナジー創出を推進しながら、当社グループの事業拡大と企業価値向上に取り組んでまいります。
対処すべき課題
1【経営方針、経営環境及び対処すべき課題等】 当社グループの経営方針、経営環境及び対処すべき課題等は、以下のとおりであります。 なお、文中の将来に関する事項は、当連結会計年度末現在において当社グループが判断したものであります。 (1)経営方針 当社グループは「サイバーセキュリティ教育カンパニー」をコンセプトに掲げております。情報セキュリティ・サイバーセキュリティに特化した専門会社として、セキュリティコンサルティング、脆弱性診断、サイバーセキュリティソリューションをはじめ、セキュリティの全体像を網羅した教育サービスを提供しております。 特に中堅企業において、情報セキュリティ対策が必要であるものの、サービスを提供する事業者や人材が不足している現状を踏まえ、当社グループは、長年のセキュリティコンサルティングや脆弱性診断等で培った豊富な知見を社会に還元することで、日本の情報セキュリティレベル向上に貢献することを理念としております。 (2)目標とする経営指標 当社グループは、成長性と収益性を重視しており、成長性については売上高の前期比増加率、収益性については売上高営業利益率を重要な経営指標としております。 (3)経営環境及び中長期的な経営戦略 社会システムのネットワーク化が進む近年において、コンピュータ・システムを取り巻く脅威は多様化しており、システムを攻撃されることにより甚大な被害を及ぼす傾向が強まっております。さらに、急速に進展するテレワーク等働き方の変化に伴い、サイバーリスクの及ぶ範囲とその被害は大幅に拡大しております。 一方で、サイバーセキュリティの専門知識を持つ人材(セキュリティ人材)の多くは、一部の大手サイバーセキュリティ専門企業に所属しており、また、一般企業においては、自社のサイバーセキュリティに関する業務を外部の専門企業へ委託することが一般的であるため、自社内におけるセキュリティ人材の育成方法や育成機会が確立されず、結果的に、日本におけるセキュリティ人材が圧倒的に不足しております。また、サイバーセキュリティに関するサービスを提供する事業者側の提供能力にも限界があり、一般企業、特に中堅・中小企業では、サイバーセキュリティ対策を講じる上での相談先がないのが現状です。 このような経営環境のもと、当社グループは「教育」を軸とし、中堅・中小企業に最適化したサービスを提供することで、顧客の自衛力を高め、日本の情報セキュリティレベルを底上げすることを中長期的な経営戦略として、事業を推進してまいります。 (4)優先的に対処すべき事業上及び財務上の課題 優先的に対処すべき財務上の課題は、現在ありません。今後さらなる事業の拡大と収益性の確保、そしてリスク低減のため、特に下記の6点を優先的に対処すべき事業上の課題として取組んでおります。 ①「サイバーセキュリティ教育カンパニー」の更なる訴求 依然としてセキュリティ人材が不足している業界環境のなか、日本全国の企業がサイバーセキュリティの「自衛力」を向上するためには、セキュリティ人材の育成が急務と考えます。 当社グループは、セキュリティ専門人材向けの資格講座だけでなく、企業活動のあらゆる場面で「プラス・セキュリティ」の必要性が高まっていることを背景に、IT業界で働く方々が必要とするセキュリティの資格講座を取り揃え「プラス・セキュリティ」人材の育成にも取り組んでおります。 また、自社に専門人材を置きたいという企業のニーズに対しては、パートナー企業のIT人材を、当社グループのセキュリティ教育をもってセキュリティ人材へとリスキリングしたうえで、SES(システムエンジニアリングサービス)として提供するビジネスモデルを確立しました。 引き続き「サイバーセキュリティ教育カンパニー」のビジネスコンセプトを訴求し、市場ニーズを捉えることで、更なるビジネス拡大を目指します。 ②アップセル・クロスセルの更なる推進 準大手・中堅・中小企業におけるサイバーセキュリティの課題は多岐にわたっており、それぞれに最適化したサービスを提供することが求められております。ひとつのサービスの提供をきっかけに、当社グループの様々なサービスを適切に連携させることで、高い取引継続率の維持と、顧客満足度の向上を目指します。 ③利益体質の強化 当社グループは、中期的な経営戦略として、営業利益率の継続的な向上を目指すこととしております。各サービスにおいて、自動化やプロセスの標準化等の工夫を進め、準大手・中堅・中小企業に最適化したサービスを提供しながら、強い経営基盤の構築を目指します。 ④東京以外の商圏拡大 日本全国のうち東京以外にはサイバーセキュリティ専門企業が少なく、企業のセキュリティ対策ニーズにサービス供給が追い付いていない状況にあります。 当社グループは、西日本支社における営業活動を拡充するとともに、地元のSIer等との連携強化を図り、西日本支社を足掛かりに日本全国へと更なる商圏拡大を目指します。 ⑤業容拡大にともなう人材リソース不足の解消 セキュリティ人材が不足している業界環境のなか、当社グループでは、社員の採用・育成と、社外からの人材リソース供給の両面で対処しております。 社員の採用・育成については、セキュリティ専門人材の採用に拘らず、入社後の教育によってセキュリティ人材へと育成する方針としております。 社外からの人材リソース供給については、同業他社へ当社グループの教育コンテンツを提供することで、業界全体のセキュリティ人材を育成したうえで協業を推進することや、地方企業のIT人材にセキュリティ教育を実施し、脆弱性診断業務のニアショア化を図るなどをしております。 引き続き「サイバーセキュリティ教育カンパニー」の強みを活かした施策で、人材リソースの確保に取り組んでまいります。 ⑥関係会社管理の強化 2024年4月1日に、新設分割の方法により子会社CyberSTAR株式会社を設立しました。これにより、当社グループは当事業年度より連結決算に移行し、持分法適用関連会社の利益が当社グループの経営成績に影響することとなりました。 当社は、資本業務提携を行うにあたっては、成長のための4つの要素として、販路拡大、事業領域拡大、リソース拡大、サービスラインナップ拡大を設定し、それぞれの目的に対し、共に強力に事業を推進できるパートナー企業との提携関係を構築することとしております。 引き続き、持分法適用関連会社とのシナジー創出を推進しながら、当社グループの事業拡大と企業価値向上に取り組んでまいります。
MD&A(経営者による分析)
4【経営者による財政状態、経営成績及びキャッシュ・フローの状況の分析】(1)経営成績等の状況の概要 当社グループの財政状態、経営成績及びキャッシュ・フロー(以下「経営成績等」という。)の状況の概要は次のとおりであります。 なお、当連結会計年度は連結財務諸表作成初年度であるため、前期との比較分析は行っておりません。 ①重要な経営指標の状況 当社グループは、「第2 事業の状況 1 経営方針、経営環境及び対処すべき課題等 (2)目標とする経営指標」に記載のとおり、売上高の前期比増加率及び売上高営業利益率を重要な経営指標としております。 当連結会計年度における各指標の実績は、以下のとおりです。 (単位:千円)回次当連結会計年度決算年月2025年3月売上高8,801,647営業利益1,615,034(売上高営業利益率)18.3% 当連結会計年度における、当社グループの事業環境は、後述の「③経営成績の状況」に記載のとおりであり、主に中堅企業の旺盛なセキュリティニーズを捉えることで、すべての事業において売上高が前期比で増加しました。 当連結会計年度における売上高営業利益率(18.3%)につきましては、人的資本への投資(人員数の増加等)を拡充したことにより、販売費及び一般管理費が増加したものの、それを上回る売上高の大幅な増加により、売上高営業利益率が上昇しました。 ②財政状態の状況(資産) 当連結会計年度末における資産合計は8,141,157千円となりました。その主な内容は、売掛金及び契約資産2,149,724千円、前払費用1,247,488千円、関係会社株式1,992,608千円等であります。 (負債) 当連結会計年度末における負債合計は5,062,246千円となりました。その主な内容は、契約負債1,609,965千円、長期借入金1,308,365千円等であります。 (純資産) 当連結会計年度末における純資産合計は3,078,911千円となりました。その主な内容は、資本金545,921千円、利益剰余金2,322,124千円等であります。 ③経営成績の状況 当連結会計年度におけるわが国経済は、インバウンド需要の拡大や、雇用・所得環境の改善が見られる一方で、地政学的リスクの高まりや、円安傾向、物価上昇などが依然として続いており、先行きは不透明な状況にあります。 当社グループが属するサイバーセキュリティ業界を取り巻く環境は、企業のDX(デジタルトランスフォーメーション)の推進やクラウドサービスの利活用など、ITへの依存度が高まるとともに、サイバー攻撃は増加の一途をたどっております。加えて、国を挙げてのサイバーセキュリティ強化の潮流や、サプライチェーンリスクの対策要請などが追い風となり、相対的にサイバーセキュリティ対策が遅れている中堅・中小企業においても、その対策は必須かつ急務となっております。 一方で、日本におけるサイバーセキュリティ人材は依然として不足しており、自社に専門人材を置きたいという企業の需要に対して、人材の供給が追い付いていないのが現状です。 また、業務、製品・サービスのデジタル化が進展する中で、企業活動のあらゆる場面で「プラス・セキュリティ」※の必要性が高まっていることから、サイバーセキュリティ教育のニーズは飛躍的に向上しております。※「プラス・セキュリティ」とは自らの業務遂行にあたってセキュリティを意識し、必要かつ十分なセキュリティ対策を実現できる能力を身につけること、あるいは身につけている状態のこと。(出典:経済産業省「サイバーセキュリティ体制構築・人材確保の手引き」) このような環境のなか、当社グループは、準大手・中堅・中小企業の旺盛なセキュリティ対策ニーズを捉え、企業規模に適したセキュリティサービスを提供すること、また、広くITに関わる人材を対象にセキュリティ教育サービスを提供すること、さらに、セキュリティ人材を確保したいという企業のニーズを捉え、専門人材を提供することで、業績を拡大しております。 当連結会計年度においては、すべてのサービスが伸長し、売上高は8,801,647千円となりました。利益面では、2024年7月29日付の本社移転に伴う一時費用の計上や、従業員数増加に伴う人件費の増加等がありながらも、大幅な増収効果により、営業利益は1,615,034千円となりました。一方で、持分法適用関連会社の利益貢献が少なく、営業外費用に持分法による投資損失を計上したこと等から、経常利益は1,562,981千円、持分法適用関連会社における新株発行等にともなう持分変動損失の計上や、法人税負担率の上昇等から、親会社株主に帰属する当期純利益は1,010,077千円となったものの、売上高、利益ともに過去最高額を更新しました。 なお、当社グループはサイバーセキュリティ事業の単一セグメントであるため、セグメント別の記載は省略しております。 事業部門別の状況は、後述の「⑤生産、受注及び販売の実績」に記載のとおりでありますが、当連結会計年度において事業部門の区分を変更したことから、「第5 経理の状況」における事業ドメイン、サービス部門の区分と一部記載が異なっております。 なお、変更後の事業部門の区分に含まれるサービス部門は、以下のとおりです。 (サイバーセキュリティ事業) コンサルティングサービス、脆弱性診断サービス、セキュリティ訓練、セキュリティソリューション、ITソリューション (セキュリティ教育事業) 教育講座 (セキュリティ人材事業) セキュリティ人材事業 ④キャッシュ・フローの状況 当連結会計年度末における現金及び現金同等物(以下、「資金」という。)は、1,379,536千円となりました。 当連結会計年度における各キャッシュ・フローの状況とその主な要因は次のとおりであります。 (営業活動によるキャッシュ・フロー) 営業活動の結果増加した資金は1,018,887千円となりました。この主な要因としては、税金等調整前当期純利益が1,540,088千円となった一方、売上債権及び契約資産の増加額が662,928千円、前払費用の増加額が288,515千円、法人税等の支払額が312,960千円等によるものであります。 (投資活動によるキャッシュ・フロー) 投資活動の結果使用した資金は411,367千円となりました。この主な要因としては、有形固定資産の取得による支出279,387千円、投資有価証券の取得による支出90,000千円等によるものであります。 (財務活動によるキャッシュ・フロー) 財務活動の結果使用した資金は457,415千円となりました。この主な要因としては、配当金の支払額356,918千円等によるものであります。 ⑤生産、受注及び販売の実績a.生産実績 当社グループは生産活動を行っていないため、該当事項はありません。 b.受注実績 当連結会計年度の受注実績は次のとおりであります。なお、当社グループはサイバーセキュリティ事業の単一セグメントであるため、事業部門別に記載しております。 事業部門受注高(千円)受注残高(千円)サイバーセキュリティ事業6,629,3052,997,849セキュリティ教育事業1,013,09030,226セキュリティ人材事業1,845,248566,966合計9,487,6443,595,042 c.売上実績 当連結会計年度の売上実績は次のとおりであります。なお、当社グループはサイバーセキュリティ事業の単一セグメントであるため、事業部門別に記載しております。 事業部門当連結会計年度(自2024年4月1日至2025年3月31日)サイバーセキュリティ事業(千円)6,157,551セキュリティ教育事業(千円)995,173セキュリティ人材事業(千円)1,648,922合計(千円)8,801,647(注)当連結会計年度の主な相手先別の販売実績及び当該販売実績の総販売実績に対する割合は次のとおりであります。相手先当連結会計年度(自2024年4月1日至2025年3月31日)金額(千円)割合(%)兼松エレクトロニクス株式会社1,547,07617.6% (2)経営者の視点による経営成績等の状況に関する認識及び分析・検討内容 経営者の視点による当社グループの経営成績等の状況に関する認識及び分析・検討内容は次のとおりであります。 なお、文中の将来に関する事項は、この有価証券報告書提出日現在において認識及び分析・検討したものであります。 a.重要な会計上の見積り及び当該見積りに用いた仮定 当社グループの連結財務諸表は、わが国において一般に公正妥当と認められる会計基準に基づき作成されております。この連結財務諸表の作成にあたって、経営者により、一定の会計基準の範囲内で、かつ、合理的であると考えられる見積りについては、過去実績等を勘案し合理的に判断しておりますが、見積りには不確実性が伴うため、実際の結果はこれらの見積りと異なる場合があります。 会計上の見積り及び当該見積りに用いた仮定のうち、重要なものは次のとおりであります。 (進捗度に基づく収益認識) 当社グループでは、コンサルティング事業、教育事業及びITソリューション事業の一部サービスの売上高は、履行義務の充足に係る進捗度に基づき認識され、履行義務の充足に係る進捗度は主としてプロジェクトの総見積原価に対する当該期間に応じた発生原価の割合(原価比例法)によって算定しております。 (持分法適用会社に関するのれん及び顧客関連資産相当額の評価) 当社グループは関連会社である株式会社ブロードバンドセキュリティ及び株式会社セキュアイノベーションの株式を取得したことにより発生した持分法適用会社に関するのれん及び顧客関連資産相当額を保有しており、これらは規則的に償却しております。 詳細につきましては、「第5 経理の状況 1 連結財務諸表等 (1)連結財務諸表 注記事項 (重要な会計上の見積り)」に記載のとおりであります。 b.経営成績等(売上高) 当連結会計年度の売上高は8,801,647千円となりました。主な要因については、「(1) 経営成績等の状況の概要 ①重要な経営指標の状況及び③経営成績の状況」に記載のとおりであります。 (売上原価・売上総利益・売上総利益率) 当連結会計年度の売上原価は5,735,244千円となりました。この主な要因は、売上高の増加によるものでありますが、原価を意識した効率的な事業運営が奏功しました。 この結果、売上総利益は3,066,403千円となりました。 (販売費及び一般管理費・営業利益) 当連結会計年度の販売費及び一般管理費は1,451,369千円となりました。この主な要因は、人的資本への投資(人員数の増加等)を拡充したことによります。 この結果、営業利益は1,615,034千円となりました。 また、重要な経営指標と位置付けている営業利益率は、18.3%となりました。 (営業外損益・経常利益) 当連結会計年度の営業外収益は、8,778千円となりました。営業外費用は、持分法による投資損失及び支払利息等により60,832千円となりました。 この結果、経常利益は1,562,981千円となりました。 (特別損益、法人税等合計、当期純利益) 当連結会計年度の特別損失において、持分変動損失を22,892千円計上したことにより、税金等調整前当期純利益は1,540,088千円、法人税等合計は530,010千円となりました。 この結果、当期純利益は1,010,077千円となりました。 c.キャッシュ・フローの状況 キャッシュ・フローの状況分析につきましては、「(1)経営成績等の状況の概要 ④キャッシュ・フローの状況」に記載のとおりであります。 d.経営成績に重要な影響を与える要因について 経営成績に重要な影響を与える要因については、「第2 事業の状況 3 事業等のリスク」に記載のとおりであります。 e.資本の財源及び資金の流動性についての分析 当社グループは、事業運営上必要な資金を安定的に確保するために、必要な資金は自己資金、金融機関からの借入及びエクイティファイナンス等でバランスよく調達していくことを基本方針としております。これらの資金調達方法の優先順位については、調達時期における資金需要の額、用途、市場環境、調達コスト等を勘案し、最適な方法を選択する方針であります。なお、当連結会計年度末における現金及び現金同等物の残高は1,379,536千円となっており、当面事業を継続していく上で十分な流動性を確保しております。 f.経営者の問題意識と今後の方針について 当社グループが今後事業を拡大し、収益性を確保しながら持続的な成長を図るためには、経営者は「第2 事業の状況1 経営方針、経営環境及び対処すべき課題等」に記載の様々な課題に対処していく必要があると認識しております。それらの課題に対応するため、経営者は常に市場におけるニーズや事業環境の変化に関する情報の入手及び分析を行い、当社グループの経営資源を最適に配分し、最適な解決策を実施していく方針であります。
事業リスク
- 需要低迷のリスク同社は中堅企業を主な顧客とし、サイバーセキュリティ事業に特化しています。経済環境の変化などにより、中堅企業におけるサイバーセキュリティの需要が著しく低迷した場合、同社の事業展開や経営成績、財務状況に悪影響を及ぼす可能性があります。セキュリティ投資は企業の景況感に左右されることがあるため、需要の変動は重要なリスク要因です。
- 競合出現のリスク現在、中堅企業を主な顧客とする競合は少ないと考えており、同社は独自のサービスポジションを確立していますが、今後、同様のサービスを提供する競合が出現する可能性があります。競合他社が中堅企業向けに最適化されたサービスを提供し始めた場合、価格競争や顧客獲得競争が激化し、同社の事業展開、経営成績や財務状況に影響を及ぼす可能性があります。
- 人材確保のリスクサイバーセキュリティ業界全体で専門知識を持つ人材が不足しており、同社も事業拡大に伴い、十分な人材を確保できない可能性があります。人材不足は、サービス提供の遅延や生産性の低下を招き、経営成績や財務状況に悪影響を与える可能性があります。同社は教育事業を通じて人材育成に努めていますが、業界全体の課題は依然として存在します。
出典: FY2025 有価証券報告書(AI要約)
有価証券報告書「事業等のリスク」の全文を見る(年度切替)
3【事業等のリスク】 本書に記載した事業の状況、経理の状況等に関する事項のうち、経営者が連結会社の財政状態、経営成績及びキャッシュ・フローの状況に重要な影響を与える可能性があると認識している主要なリスクは、以下のとおりであります。 なお、文中の将来に関する事項は、本書提出日現在において当社グループが判断したものであります。 (1) 需要の低迷に関するリスク 当社グループは、中堅企業を主な顧客とし、サイバーセキュリティ事業に特化したサービスを提供しております。これは、中堅企業におけるサイバーセキュリティの需要が活況であることを背景としておりますが、今後、経済環境の変化等、何らかの要因により、中堅企業におけるサイバーセキュリティの需要が著しく低迷した場合には、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 (2) 競合の出現に関するリスク 当社グループは、中堅企業を主な顧客とし、サイバーセキュリティ領域で多角的なサービスを提供しております。現在において、中堅企業を主な顧客とする競合はないと考えており、当社グループはサイバーセキュリティ業界で独自のサービスポジションを獲得しております。これは、大企業向けに高価格のサービスを提供するセキュリティ企業が多い中で、当社グループが中堅企業向けに最適化した内容と価格でのサービス提供を実現させてきたことによると考えておりますが、競合が出現した場合には、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 (3) 人材の確保に関するリスク 当社グループの属するサイバーセキュリティ業界では、専門知識を有する人材の不足が共通課題とされております。今後、当社グループの業容が拡大する一方で、十分な人材を確保できない場合には、サービス提供の遅れや生産性の低下等により、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 当社グループでは、サイバーセキュリティエンジニアを育成する教育講座の提供を事業のひとつとしておりますが、同事業を通じて専門人材を育成した企業とのパートナーシップを推進することで、社外より安定的に人材を確保する体制を構築しております。 社内人材については、毎年行う新卒採用及び随時行う中途採用では、サイバーセキュリティ専門人材の採用に拘らず、採用後の教育によって専門人材へと育成する方針としております。また、入社後においても、当社グループの教育講座を無償で受講する等により専門知識の向上を図るとともに、職場環境の整備やモチベーション向上等に注力することで、人材流出を防ぎ、ノウハウや経験の社内蓄積に努めております。 (4) 技術革新への対応に関するリスク 当社グループが属するサイバーセキュリティの分野は、日々発生する新たな脅威や技術革新等による環境変化に伴い、ニーズが変化しやすい特徴があります。当社グループでは、顧客のニーズを的確に捉え、より実効性のあるセキュリティサービスを提供すべく、新たな脅威や技術革新等に関する情報収集に努めております。しかし、これらの技術革新への対応が遅れ、他社に大きく先行された場合には、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 (5) 情報漏洩に関するリスク 当社グループのサービスでは顧客の重要な情報を入手します。これらの顧客情報の漏洩は事業展開において大きなリスクであります。当社グループでは、ISMS(情報セキュリティマネジメントシステム)認証を取得し、社内教育の実践、各種データのアクセス権限による制約、書面情報の施錠管理、オフィスの入退室管理等、対策を講じて実践しておりますが、顧客情報の漏洩が発生した場合、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 (6) 当社グループが提供する製品のバグや欠陥の発生によるリスク 当社グループが提供するセキュリティ機器や、そのマネージドサービス等において利用するセキュリティ機器は、基本的に製品仕入れをしております。予め十分な検証やテストを実施した後にサービス提供を行っておりますが、サービス提供開始後に、当該製品に重大なバグや欠陥が発生したことが原因で顧客に著しい損害を与えた場合、契約解除に伴う売上の減少等により当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 (7) 災害、テロ活動、感染症等の発生に関するリスク 地震や天災といった災害、国内におけるテロ活動などの予期せぬ事態により、当社グループの事業展開、経営成績や財務状況に影響を及ぼす可能性があります。 当社グループの顧客企業は様々な業種に属していることから、特定の業界環境の変化が当社グループの経営成績等に与える影響は僅少ではありますが、何らかの理由により、景気が著しく悪化し、多くの顧客企業がセキュリティ投資を抑制した場合には、売上の減少や利益率の低下、回収サイトの長期化など、当社グループの経営成績や財務状況に影響を及ぼす可能性があります。 (8) 筆頭株主との関係について 当社の筆頭株主は株式会社ビジネスブレイン太田昭和(東京証券取引所プライム市場に上場)であります。同社は、当社の親会社でありましたが、2023年5月10日に当社株式の一部を売却したことにより、本書提出日現在において当社のその他関係会社となっております。 当社グループと筆頭株主との関係は以下のとおりであります。 ①資本関係について 株式会社ビジネスブレイン太田昭和は、本書提出日現在において当社の議決権の39.70%(2025年3月31日現在の総株主の議決権の数を基準に算出)を直接保有しており、当社に対する大株主としての一定の権利を有しております。このことから、株式会社ビジネスブレイン太田昭和は議決権行使等により当社グループの経営等に影響を及ぼし得る立場にあり、同社の利益は他の株主の利益と一致しない可能性があります。また、株式市場での売却ではなく、特定の相手先への譲渡を行った場合には、当該譲渡先の保有株数や当社グループに対する方針によっては、当社グループの事業戦略等に影響を与える可能性があります。 ②人的関係について 本書提出日現在、当社の社外取締役である岡田幸憲は、株式会社ビジネスブレイン太田昭和に所属しており、取締役監査等委員である古谷伸太郎は、2020年6月まで株式会社ビジネスブレイン太田昭和に所属しておりました。これは、同社における経験に基づいた経営的視点や知見を得ることを目的としております。なお、当社グループの経営方針及び事業展開については、株式会社ビジネスブレイン太田昭和の事前承認を要するものはなく、独自の意思決定によって進めております。なお、当社グループにおける株式会社ビジネスブレイン太田昭和からの出向者はおりません。 ③取引関係について 株式会社ビジネスブレイン太田昭和グループとの取引については、売上高は243,028千円(2025年3月期 売上高の2.8%)、その他給与計算のアウトソーシング等の取引が発生しておりますが、取引条件については、当社グループと関係を有しない会社との取引と同様に、取引条件等を総合的に勘案し、交渉の上決定しております。 ④筆頭株主からの独立性の確保について 当社グループの経営判断及び事業展開にあたっては、株式会社ビジネスブレイン太田昭和の指示や事前承認に基づいてこれを行うのではなく、独立役員である取締役監査等委員2名を含む取締役会を中心とした当社経営陣の判断のもと、独自に意思決定して実行しております。 (9) 新株予約権の行使による株式価値の希薄化について 当社は、当社の取締役及び従業員に対するインセンティブを目的とし、新株予約権を付与しております。また、今後においても新株予約権を活用したインセンティブプランを活用していく方針であります。これらの新株予約権が権利行使された場合、当社株式が新たに発行され、既存の株主が有する株式の価値及び議決権割合が希薄化する可能性があります。本書提出日の前月末現在(2025年5月31日)、これらの新株予約権による潜在株式数は9,600株であり、発行済株式総数7,647,000株の0.1%に相当しております。 (10) 法的規制等について 当社グループは、当社グループの事業を制限する直接的かつ特有の法的規制は本書提出日現在において存在しないと考えております。しかしながら、今後、当社グループの事業を直接的に制限する法的規制がなされた場合、また、従来の法的規制の運用に変更がなされた場合には、当社グループの事業展開は制約を受ける可能性があります。当社グループとしては引き続き法令を遵守した事業運営を行っていくべく、今後も法令遵守体制の強化や社内教育などを行っていく方針ですが、今後当社グループの事業が新たな法的規制の対象となった場合には、当社グループの経営成績や財務状況に影響を及ぼす可能性があります。 (11) 訴訟等について 当社グループの事業運営にあたって、予期せぬトラブルや問題が生じた場合、当社グループの瑕疵にかかわらずこれらに起因する損害賠償の請求や、訴訟の提起を受ける可能性があります。これらの事象が発生した場合は、起訴内容や損害賠償額の状況及びその結果によっては当社グループの社会的信用が低下することに加え、当社グループの経営成績や財務状況に影響を及ぼす可能性があります。