SCS評価制度のスケジュールと今後の展望
SCS評価制度は、IPAが運営するサプライチェーン強化のための新しいセキュリティ評価制度です。★3・★4の要求事項・評価基準はすでに公表されており、要求事項への適合・不適合を自身で判断するための取得ガイドや解説書について … 続きを読む
SCS評価制度は、IPAが運営するサプライチェーン強化のための新しいセキュリティ評価制度です。★3・★4の要求事項・評価基準はすでに公表されており、要求事項への適合・不適合を自身で判断するための取得ガイドや解説書について … 続きを読む
SCS評価制度★3の取得に向けて、まずは自社の対策状況をセルフチェックしてみましょう。以下は8分野の代表的な確認項目の一例です。 ①経営体制:セキュリティ責任者は明確か。②資産管理:管理しているIT資産の一覧はあるか。 … 続きを読む
「セキュリティ対策にコストや人手をかけられない」という悩みは、多くの中小企業に共通する課題です。IPAは中小企業向けに「中小企業の情報セキュリティ対策ガイドライン」を公表しており、限られたリソースの中で優先的に取り組むべ … 続きを読む
システム開発会社は、顧客企業のシステムやデータを預かる立場上、委託元からセキュリティ対策状況の説明を求められる機会が増えています。SCS評価制度への対応は、こうした説明の手間を減らし、取引先からの信頼を得るための有効な手 … 続きを読む
IPAが毎年公表している「情報セキュリティ10大脅威」の2026年版(組織編)では、サプライチェーン攻撃が4年連続で第2位に選出されました。セキュリティ対策が手薄になりがちな取引先や子会社を踏み台にして、本来の標的である … 続きを読む
SCS評価制度では、情報処理安全確保支援士(登録セキスペ)などのセキュリティ専門家が重要な役割を担います。★3では、企業が行った自己評価結果を確認し、必要に応じて助言を行うのが専門家の役割です。 ★4では、評価機関・技術 … 続きを読む
SCS評価制度には★3・★4という2つの評価レベルがあります。★3が自己評価をベースに専門家が確認する仕組みであるのに対し、★4はより高い水準を証明するための制度です。 IPAの公表内容によれば、★4は初期侵入の防御にと … 続きを読む
SCS評価制度の★3は、サプライチェーンを構成するすべての企業がまず目指すべき基礎的な水準です。要求事項は26項目(評価基準81項目)で、大きく8つの分野に分類されます。 ①経営体制・ガバナンス、②資産管理、③ID管理、 … 続きを読む