経済産業省
サプライチェーン評価制度に準拠

SCS評価取得支援サービス
by 丸紅I-DIGIO

  1. ヒアリング結果および既存ドキュメント(構成図等)をギャップ分析
  2. 具体的なアクションをロードマップにて報告、
    丸紅I-DIGIOが持つパッケージングによる最適コストでの解決
  3. サプライチェーン統括企業側視点での継続的支援

まずは
資料ダウンロード

お問い合わせ、サービス資料はこちら(無料)
サービスを検討中の方に向けて
無料で資料を送付させていただきます

サプライチェーン強化に向けたセキュリティ対策評価制度とは?

近年、取引先に影響を与えるようなサイバー攻撃事案が頻発しており、サプライチェーン全体でのサイバーセキュリティ対策の強化が求められています。
SCS評価制度は、取引先のセキュリティ対策状況を外部から判断することが難しいといった発注元企業側の課題や、複数の取引先からの対策を要求されるといった、委託先企業側の課題に対し、経済産業省が2026年度下期に運用開始を目指している制度です。
運用開始されていない中ですが、要求事項は多く、現状分析と不足事項の対策に着手する必要があります。


IPA Security Actionsが★1、★2、本制度では★3~★5が整備される予定です。

IPA SECURITY ACTION サプライチェーン強化に向けたセキュリティ対策評価制度
★1 ★2 ★3 ★4 ★5
想定される脅威
  • 広く認知された脆弱性等を悪用する一般的なサイバー攻撃
  • 供給停止等によりサプライチェーンに大きな影響をもたらす企業への攻撃
  • 機密情報等、情報漏洩により大きな影響をもたらす資産への攻撃
  • 未知の攻撃を含めた、高度なサイバー攻撃
対策の考え方
  • 全てのサプライチェーン企業が最低限実装すべきセキュリティ対策として、基礎的な組織的対策とシステム防御策を中心に実施
  • サプライチェーン企業等が標準的に目指すセキュリティ対策として、組織ガバナンス・取引先管理、システム防御・検知、インシデント対応等包括的な対策を実装(実地審査及び技術検証を含む評価により対策実施状況の確認を行う。)
  • サプライチェーン企業等が到達点として目指すべき対策として、国際規格等におけるリスクベースの考え方に基づき、自組織に必要な改善プロセスを整備した上で、システムに対して現時点でのベストプラクティスに基づく対策を実施
要求事項 26 43 2026年4月以降検討予定
評価基準 5 25 83 157
評価方法 自己宣言 自己宣言 専門家付き自己評価 第三者評価 第三者評価
有効期間 1年 1年 1年 3年 TBD
ベンチマーク
  • 自工会・部工会ガイドLv1
  • Cyber Essentials
  • ★3で対処する脅威等に照らし併用し、対策事項(案)を抽出
  • 自工会・部工会ガイドLv2〜3(Lv3については一部項目)
  • 分野別ガイドライン
  • ★4で対処する脅威等に照らし併用し、対策事項(案)を抽出
  • ISO/IEC27001
  • 自工会・部工会ガイドLv3 等

解決できる課題

SCS評価制度との
ギャップ

2026年3月公開情報で、★3は26、★4で43件の要求事項があります。
適切に理解し、現在のギャップを適切に把握する必要があります。

効果的・効率的な
対応

多くの項目に対し、もぐらたたきのようにソリューションを導入していては、時間もコストも無駄になります。
導入済みソリューションを考慮し、効率的に対応する必要があります。

サプライチェーン統括企業側視点での
継続的支援

サプライチェーン統括企業では、サプライヤーを管理するツールを用意し、効率的に管理します。サプライチェーン統括企業側の視点を考慮することで、効果的に対応する必要があります。

まずは情報収集がしたい方

相談内容は決まっていないが、まずは提案を聞いてみたい等、お気軽にご相談ください。

サービス紹介資料をダウンロード

サービス概要

ご支援の流れ

ご支援プラン

Plan A Plan B Plan C Plan D
ギャップ分析 ヒアリングシートの確認
既存ドキュメント(規程・ガイドライン、システム構成図)の確認
せきゅ丸 for Microsoft 365(簡易版)実施 ※1
課題・対応策整理 評価結果レポート
報告会開催
準拠支援 ロードマップ作成
対策費用試算
パッケージによる適応支援 別途見積 別途見積
サプライチェーン統括企業視点での継続的リスクチェック(TPRM)
(12カ月)

(12カ月)
取引先管理(TPRM)
(5社まで)
評価結果への署名 制度リリース後にオプションとして提供予定
保守サポート

※1 せきゅ丸 for Microsoft 365は、Microsoft 365テナントの設定診断にあたります。ご希望の場合のみ提供します。

Contact

お問い合わせ

セキュリティに関するお悩みをぜひご相談ください。
御社の課題解決をサポートいたします。