SCS評価制度の概要・目的を押さえ、自社が狙うべき星レベルと対応の優先ポイントを把握できます。
SCS評価制度への対応を現状把握から評価基準への適合、運用負荷の軽減まで一気通貫で進めるステップを描けます。
企業として取り組むべきサプライチェーン全体の具体的なセキュリティ対策を整理できます。
「Secu x Fra SCS評価制度対応ソリューション」による、ITガバナンス・技術・運用を一体で支援する全体像を理解できます。
経済産業省・内閣官房国家サイバー統括室が制度化を進めている、サプライチェーン全体のセキュリティ対策水準を可視化・標準化する仕組みです。
近年、サプライチェーンを通じたセキュリティインシデントが増加し、攻撃者は守りの堅い企業そのものではなく、その周囲にいる取引先や委託先を足がかりに狙う傾向が強まっています。こうしたリスクに対応するため、企業ごとに異なっていたセキュリティ対策の基準を統一し、自社のサプライチェーン上での役割や重要性に応じて星(★)のレベルを目指すことで、対策状況を共通の指標で可視化できる制度が整えられることになりました。
SCS評価制度への対応を通じて、取引先を経由した不正アクセスや情報漏えい、業務停止などのリスクを抑え、サプライチェーン全体のセキュリティ対策を段階的に強化していくことができます。
|
対象 |
発注側・受注側を問わず、サプライチェーンに関わる企業・組織全体を評価対象とします。 |
|
評価の目的 |
個社ごとにばらつきのあったセキュリティ対策基準を統一し、共通の評価軸に基づいて取引全体のセキュリティリスクを可視化します。 |
|
評価の形式 |
セキュリティ対策の水準は、星(★)のレベル によって段階的に示され、自社の役割・重要度に応じて目指すべきレベルを設定できます。 |
出典:「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(経済産業省)https://www.meti.go.jp/policy/netsecurity/docs/scs/scs_2.pdf
SCS評価制度解説動画で詳しい制度内容をご確認いただけます。(約9分)
※支援範囲の詳細・体制につきましては、個別にご説明いたします
「Secu x Fra SCS評価制度対応ソリューション」は現状把握から評価基準適合、運用負荷軽減までトータルで支援します。
お客さまのセルフチェックだけでなく、当社担当者が規程や現場の運用を詳細に確認します。ヒアリングやログ証跡の確認を通じて、制度要件と現状のギャップを抽出し、具体的な改善策として可視化します。
特定製品に縛られない最適設計により、制度適合を前提に自社の環境や業務プロセスに合った対策を設計し、コストと運用負荷を踏まえた最適な対策案を提示します。こうした設計によって、要求事項を満たしながら現場が無理なく運用を続けられる「評価に通る×現場で続けられる」構成を実現します。
既存文書と現場運用を踏まえ、自社の実態に合わせたポリシーを設計し、その内容を業務フローや組織体制に合わせて条文として調整。運用と監査に耐えうる内容へ整理します。「自社にフィットした使える規程」への作り替えにより、専門人材不在や規程と現場の乖離を解消します。
評価を維持するための運用・監査までを見据えたルールと手順を整備し、評価維持に伴う運用負荷を削減するための運用支援の仕組みを提供します。現場負担を抑えつつ既存業務フローに組み込みやすい運用プロセスを構成し、形骸化しがちな運用を「続く仕組み」へと変えていきます。
|
No |
SCS評価制度 大分類 |
Secu x Fraの支援内容 |
SCS評価制度対策 |
|
1 |
ガバナンスの整備 |
セキュリティポリシー策定支援、体制整備、規程類の整備 |
|
|
2 |
取引先管理 |
取引先管理マニュアル策定支援、体制整備 |
|
|
3 |
リスクの特定 |
資産管理台帳策定支援、資産管理、脆弱性管理 |
|
|
4 |
攻撃等の防御 |
資産管理、アカウント認証管理、アクセス制限、教育訓練、OS・ソフトウェア管理、ネットワーク管理 |
情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス、バックアップ環境構築支援サービス、secureO EDR、FortiGate導入・運用ソリューション、ハウジングサービス、IaaSサービス、オンラインストレージサービス |
|
5 |
攻撃等の検知 |
ログ管理、ログ監視、分析 |
情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス、secureO EDR、FortiGate導入・運用ソリューション |
|
6 |
インシデントへの対応 |
CSIRT構築支援、セキュリティポリシー策定支援、体制整備、インシデント管理 |
|
|
7 |
インシデントからの復旧 |
バックアップ環境構築、DR環境構築、リストア訓練 |
一度きりで終わらないPDCAサイクルに基づく継続的な支援を通じて、お客さまとともに、セキュリティレベルと運用レベルの向上を実現してまいります。
-
サプライチェーンのセキュリティ対策は何からはじめればよいですか?
まず自社の対策状況をSCS評価制度の観点で簡易アセスメントし、ギャップを可視化することからはじめます。
その結果を踏まえ、短期のルール整備と中長期の基盤整備を組み合わせて計画します。 -
取引先のセキュリティ対策はどのように確認しますか?
SCS評価制度の星レベルや評価項目を共通の基準として、自己評価やアンケート、規程・ログなどの証跡を取引先から
取得します。
Secu x Fra SCS評価制度対応ソリューションによって、取引先管理マニュアルや評価プロセスを標準化できます。 -
ISMSを取得していればSCS評価制度対応は不要ですか?
ISMS取得は有効ですが、SCS評価制度と完全に同じではありません。ISMSの運用内容をSCS評価制度の評価項目に
マッピングし、不足する対策を補う必要があります。
Secu x Fra SCS評価制度対応ソリューションがそのギャップ分析と追加対策の検討を支援します。 -
中小企業にもサプライチェーン対策は必要ですか?
中小企業もサプライチェーンの一員として攻撃対象になり得るため、規模を問わず対策が求められます。
Secu x Fra SCS評価制度対応ソリューションなら、既存インフラを活かしつつ、負荷とコストを抑えた段階的な対策を
進めることができます。 -
既存のインフラ・運用を活かしながら、Secu x Fra SCS評価制度対応ソリューションを導入できますか?
既存環境の活用を前提とし、必要な部分にSecu x Fra SCS評価制度対応ソリューションのコンポーネントを組み込む
ハイブリッド構成も可能です。段階的な導入計画をお客さまと共に設計します。 -
SCS評価の更新や、取引先からの追加要求にも対応できますか?
評価結果や新たな要求事項を踏まえ、ポリシー・運用・技術基盤の見直しを含むPDCAサイクルを支援します。
継続的な改善まで含めた伴走型の支援を提供します。



