★3取得に必要な対策

SCS評価制度の★3は、サプライチェーンを構成するすべての企業がまず目指すべき基礎的な水準です。要求事項は26項目(評価基準81項目)で、大きく8つの分野に分類されます。

①経営体制・ガバナンス、②資産管理、③ID管理、④多要素認証(MFA)、⑤取引先管理、⑥ログ管理、⑦インシデント対応、⑧教育です。★3は自社でチェックシートに記入する自己評価に加え、情報処理安全確保支援士などの資格を持つセキュリティ専門家による確認が必要です。

確認を経て事務局に提出することで評価が確定し、有効期間は1年、毎年更新が必要になります。規程類が未整備の企業でも、8分野を一つずつ整理していくことで着実に取得を目指せます。

まずは自社の現状が8分野のどこに当てはまるか、棚卸しから始めることをおすすめします。

出典:要求事項・評価基準|IPA公式サイト(IPA 独立行政法人情報処理推進機構)

株式会社フィクラ通信技術研究所 〒662-0855 兵庫県西宮市大社町11番10号