2027年開始|SCS評価制度★3の事前相談・簡易診断

  • 出品日:2026/09/23

「取引先からセキュリティの★を求められたら、うちは対応できるのか?」制度が始まる前に、現状と必要な準備量を把握しませんか。43の要求事項に沿って、事前相談や簡易チェックします。

いいね
-
やりとり中
0
/残り5

トラブル時の補償について

サービスの詳細

お届け目安
作業開始からサービス提供が完了するまでの目安です
30

■ こんな方に向けたサービスです
・取引先やグループ会社から、セキュリティ対策の状況を聞かれることが増えてきた
・2027年に始まる「SCS評価制度」の名前は聞いたが、自社に何が必要か分からない
・いずれ★の取得を求められそうだが、今から何を準備すればよいか知りたい
・社内にセキュリティの専任者がおらず、判断できる人がいない

■ SCS評価制度とは(2026年9月時点の公開情報)
正式名称は「サプライチェーン強化に向けたセキュリティ対策評価制度」です。経済産業省が制度を所管し、IPA(情報処理推進機構)が運営します。企業のセキュリティ対策の水準を★の段階で示し、取引先に説明できるようにする仕組みです。

★3・★4の要求事項と評価基準は、2026年3月に公表済みです。大分類7、要求事項43件、評価基準153件で構成され、このうち★3が対象とするのは要求事項26件です。

★3は「専門家確認付き自己評価」という方式です。企業が自分で評価を行い、その内容を登録された専門家が確認して署名し、経営層が自己適合宣言を行ったうえで、IPAに登録を申請します。有効期間は1年で、毎年の更新が必要です。申請の受付開始は2027年1〜3月ごろが予定されています。

■ なぜ今、準備を始めるのか
要求事項はすでに確定しています。つまり「何を求められるか」は今日から確認できます。

一方で、対策には時間がかかります。規程を作るだけで済むものもあれば、機器の更改やツールの導入が必要なものもあります。当方の分析では、43件の要求事項のうち、規程の作成だけで完了するものは2件しかありません。多くは「全従業員への周知」や「年1回以上の点検」を含むためです。

さらに、要求事項には実施の順序があります。たとえば「セキュリティ対策推進計画の経営報告」は、他の18項目の点検結果がそろって初めて成立します。項番の順に着手すると、必ず行き詰まります。

取引先から★を求められてから動き出すと、準備期間が足りません。制度が始まる前の今が、いちばん落ち着いて準備できる時期です。

■ メニュー
【A】事前相談(オンライン60分)
制度の概要と、自社にとって何が論点になりそうかを整理します。
・SCS評価制度の仕組みと★3・★4の違い
・自社の事業内容と取引先の状況から見た、必要性の見立て
・取り組む場合のおおまかな期間と費用感
資料の事前提出は不要です。お話をうかがいながら進めます。

【B】現状の簡易チェック(★3対象の26要求事項)
★3が求める26の要求事項について、現状で満たせているか、何が足りないかを確認します。
・事前アンケート(記入の目安30分程度)
・オンラインでのヒアリング(90分程度)
・結果レポートの提出(要求事項ごとの現状、不足している点、優先度)
社内の資料を細かく調査するものではなく、あくまで現在地を把握するための簡易な確認です。

【C】実装ロードマップの作成
簡易チェックの結果をもとに、着手の順序を整理した計画表をお渡しします。
・要求事項ごとの実装難易度(追加投資、所要期間、巻き込み範囲、技術専門性、継続運用負荷の5つの観点で評価)
・依存関係を踏まえた推奨の実施順序
・社内の人手で進められるものと、外部の支援や投資が必要なものの切り分け

■ 進め方
1. 本サイトからご連絡ください(気になる点だけのご相談でも構いません)
2. オンラインで日程を調整します
3. 事前相談を実施します
4. 対応メニューのご選択

すべてオンラインで対応します。ご訪問が必要な場合はご相談ください。

■ 料金(税込)
【A】事前相談:10,000円
【B】現状の簡易チェック:100,000円~(参考)
【C】実装ロードマップの作成:500,000円~(参考)

■ ご提供できないこと
・当方は評価機関ではありません。★4の第三者評価は法人のみが行える仕組みで、個人では対応できません。
 ただし、★4を目指す企業側に立った取得支援。第三者評価を受ける準備のお手伝いは可能です。
・★3の確認・署名は、IPAに登録した専門家が行います。当方の登録手続きは制度のスケジュールに沿って進めており、現時点では署名業務は承っておりません。本サービスは、取得前の準備のための相談と確認です。
・制度の詳細な解説書は2026年10月ごろに公開される予定です。公開後、内容に変更があれば速やかに反映します。
・★の取得を保証するものではありません。取得の可否は、貴社の対策状況と申請内容によって決まります。

続きを読む 閉じる

スキル

情報セキュリティのコンサルタントとして、20年にわたり事業会社の現場で実務にあたってきました。うち約10年は、インシデント対応の体制(CSIRT)の立ち上げと運用を担当しています。セキュリティ規程の整備、リスクアセスメント、取引先のセキュリティ確認にも携わってきました。

保有資格は CISSP(情報セキュリティプロフェッショナル認証)と CISA(公認情報システム監査人)です。いずれもSCS評価制度において、セキュリティ専門家の資格として設定されています。

大企業向けの分厚い管理体系をそのまま持ち込むことはしません。人数も予算も限られた中で、何から手をつければ実際に効果が出るのか。現場で判断してきた経験をもとに、無理のない進め方をご提案します。

「まだ検討段階で、何を聞けばよいかも分からない」という状態で問題ありません。まずは現状をお聞かせください。

質問コメント

※コメントするには会員登録が必要です

コメントはありません

送信中...
送信中...
価格の目安
10,000