自社だけでなく、取引先・委託先を含むサプライチェーン全体のセキュリティ対策を、ITガバナンス・技術・運用まで一体で支援します。

このページでわかること

SCS評価制度の概要・目的を押さえ、自社が狙うべき星レベルと対応の優先ポイントを把握できる

SCS評価制度の概要・目的を押さえ、自社が狙うべき星レベルと対応の優先ポイントを把握できます。

SCS評価制度への対応を現状把握から評価基準への適合、運用負荷の軽減まで一気通貫で進めるステップを描ける

SCS評価制度への対応を現状把握から評価基準への適合、運用負荷の軽減まで一気通貫で進めるステップを描けます。

企業として取り組むべきサプライチェーン全体の具体的なセキュリティ対策を整理できる

企業として取り組むべきサプライチェーン全体の具体的なセキュリティ対策を整理できます。

「Secu x Fra SCS評価制度対応ソリューション」による、ITガバナンス・技術・運用を一体で支援する全体像を理解できる

「Secu x Fra SCS評価制度対応ソリューション」による、ITガバナンス・技術・運用を一体で支援する全体像を理解できます。

3 分でわかる!SCS評価制度

SCS評価制度とは?

経済産業省・内閣官房国家サイバー統括室が制度化を進めている、サプライチェーン全体のセキュリティ対策水準を可視化・標準化する仕組みです。

なぜSCS評価制度が必要?

近年、サプライチェーンを通じたセキュリティインシデントが増加し、攻撃者は守りの堅い企業そのものではなく、その周囲にいる取引先や委託先を足がかりに狙う傾向が強まっています。こうしたリスクに対応するため、企業ごとに異なっていたセキュリティ対策の基準を統一し、自社のサプライチェーン上での役割や重要性に応じて星(★)のレベルを目指すことで、対策状況を共通の指標で可視化できる制度が整えられることになりました。
SCS評価制度への対応を通じて、取引先を経由した不正アクセスや情報漏えい、業務停止などのリスクを抑え、サプライチェーン全体のセキュリティ対策を段階的に強化していくことができます。

SCS評価制度の概要

対象

発注側・受注側を問わず、サプライチェーンに関わる企業・組織全体を評価対象とします。

評価の目的

個社ごとにばらつきのあったセキュリティ対策基準を統一し、共通の評価軸に基づいて取引全体のセキュリティリスクを可視化します。

評価の形式

セキュリティ対策の水準は、星(★)のレベル によって段階的に示され、自社の役割・重要度に応じて目指すべきレベルを設定できます。

SCS評価制度 全体像/★3~★5

SCS評価制度全体像

出典:「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(経済産業省)https://www.meti.go.jp/policy/netsecurity/docs/scs/scs_2.pdf

SCS評価制度を詳しく理解する

SCS評価制度解説動画で詳しい制度内容をご確認いただけます。(約9分)

よくある課題・お悩み

取引先から求められたが、何から手をつければよいか分からない

制度の要求水準が分からない、社内に専門人材がいない、委託先まで管理できていない
製品を入れたが運用が続かない、規程が実態と合っていない、継続的な改善の仕組みがない
これらのお悩みはSecu x Fraがまとめてご支援いたします

持続的なITガバナンスを実現する統合ソリューション「Secu x Fra」

Secu x Fraを構成する3つの領域

持続可能なITガバナンスを実現する統合ソリューション「Secu x Fra」

※支援範囲の詳細・体制につきましては、個別にご説明いたします

「Secu x Fra SCS評価制度対応ソリューション」は現状把握から評価基準適合、運用負荷軽減までトータルで支援します。

「Secu x Fra SCS評価制度対応ソリューション」4つのメリット

実態に踏み込むアセスメントと規程レビュー

お客さまのセルフチェックだけでなく、当社担当者が規程や現場の運用を詳細に確認します。ヒアリングやログ証跡の確認を通じて、制度要件と現状のギャップを抽出し、具体的な改善策として可視化します。

特定製品に縛られないマルチベンダーによる最適設計

特定製品に縛られない最適設計により、制度適合を前提に自社の環境や業務プロセスに合った対策を設計し、コストと運用負荷を踏まえた最適な対策案を提示します。こうした設計によって、要求事項を満たしながら現場が無理なく運用を続けられる「評価に通る×現場で続けられる」構成を実現します。

既存運用を活かしたポリシー策定と個別カスタマイズ

既存文書と現場運用を踏まえ、自社の実態に合わせたポリシーを設計し、その内容を業務フローや組織体制に合わせて条文として調整。運用と監査に耐えうる内容へ整理します。「自社にフィットした使える規程」への作り替えにより、専門人材不在や規程と現場の乖離を解消します。

日々の運用と継続改善まで見据えた仕組みづくり

評価を維持するための運用・監査までを見据えたルールと手順を整備し、評価維持に伴う運用負荷を削減するための運用支援の仕組みを提供します。現場負担を抑えつつ既存業務フローに組み込みやすい運用プロセスを構成し、形骸化しがちな運用を「続く仕組み」へと変えていきます。

SCS評価制度の7分類と『Secu x Fra』支援の全体像

No

SCS評価制度 大分類

Secu x Fraの支援内容

SCS評価制度対策

1

ガバナンスの整備

セキュリティポリシー策定支援、体制整備、規程類の整備

情報セキュリティ体制構築コンサルティング 、IT資産管理システム導入支援サービス、脆弱性診断サービス、ASMサービス

2

取引先管理

取引先管理マニュアル策定支援、体制整備

情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス

3

リスクの特定

資産管理台帳策定支援、資産管理、脆弱性管理

情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス、脆弱性診断サービス

4

攻撃等の防御

資産管理、アカウント認証管理、アクセス制限、教育訓練、OS・ソフトウェア管理、ネットワーク管理

情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス、バックアップ環境構築支援サービス、secureO EDR、FortiGate導入・運用ソリューション、ハウジングサービス、IaaSサービス、オンラインストレージサービス

5

攻撃等の検知

ログ管理、ログ監視、分析

情報セキュリティ体制構築コンサルティング、IT資産管理システム導入支援サービス、secureO EDR、FortiGate導入・運用ソリューション

6

インシデントへの対応

CSIRT構築支援、セキュリティポリシー策定支援、体制整備、インシデント管理

情報セキュリティ体制構築コンサルティング

7

インシデントからの復旧

バックアップ環境構築、DR環境構築、リストア訓練

情報セキュリティ体制構築コンサルティング、ハウジングサービス、IaaSサービス

現状把握から運用・改善までの5ステップ

現状把握から運用・改善までの5ステップ

一度きりで終わらないPDCAサイクルに基づく継続的な支援を通じて、お客さまとともに、セキュリティレベルと運用レベルの向上を実現してまいります。

よくある質問(FAQ)

ご相談・資料請求について

ご相談はお気軽にお寄せください。制度対応について、担当者よりご説明いたします。

関連するソリューション