サイト内検索
サイト内検索を閉じる

サプライチェーンセキュリティ評価制度対応支援サービス

サプライチェーンのセキュリティ強化に向けたSCS評価制度への準拠を最短3ヵ月で支援
SCS評価制度への準拠対応について、現状分析から運用体制の定着までをワンストップで支援します。TISの金融や産業、公共といった高いセキュリティ水準が求められる領域で培われたセキュリティコンサルの知見と実務適合性の高い支援メニューにより、最短3ヶ月での実装が可能です。
サプライチェーンセキュリティ評価制度対応支援サービス

【2026年開始】経産省のSCS評価制度への対応はできてますか?

  • 2026年度の制度開始に向けて対応が必要だが何から始めて良いかわからない
  • 要件理解から対策計画の立案、運用体制構築まで一貫して対応できるか不安
  • 対応工数が増大し、通常業務に影響が出る懸念がある
  • 取引先や親会社からSCS評価取得を求められ、対応の遅れが取引継続に影響しないか不安

要求事項に準拠した対策について、現状分析から運用体制の定着までをワンストップで支援します。

SCS評価制度とは

経済産業省のサプライチェーン強化に向けたセキュリティ対策評価制度であるSCS評価制度は、経済産業省が2026年下期に施行開始予定の新たな公的枠組みで、企業間の取引で求められる情報セキュリティ対策の実施状況を「星(★)」の数などで可視化・認定する評価制度です。
大手企業が中小企業を含む取引先に対して一定のセキュリティ基準を求めるもので、サプライチェーン全体のセキュリティ水準の底上げを目的としています。

SCS評価制度の概要

本制度のセキュリティ対策状況評価は★3~5に段階分けされており、評価取得には下記のセキュリティ対策が求められています。


★3 ★4 ★5(検討中)
概要 最低限実装すべき対策 標準的に目指すべき対策 到達点として目指すべき対策
要求される対策
  • 基礎的な組織的対策とシステム防御策を中心に実施
  • 組織ガバナンス、取引先管理、システム防御・検知、インシデント対応等包括的な対策を実施
  • 国際規格等におけるリスクベースの考え方
  • 自社に必要な改善プロセスの整備
  • ベストプラクティスに沿ったシステムへの対策
各レベルで対応する想定脅威
  • 広く認知された脆弱性等を悪用する一般的なサイバー攻撃
  • 供給停止等によりサプライチェーンに大きな影響をもたらす企業への攻撃
  • 機密情報等、情報漏えいにより大きな影響をもたらす資産への攻撃
  • 未知の攻撃も含めた高度なサイバー攻撃
同等の対策レベルとなる他のガイドライン
  • 自工会・部工会ガイドラインLv1
  • Cyber Essentials

※★3で対処する脅威等に照らして精査し、対策事項(案)を抽出

  • 自工会・部工会ガイドラインLv2~3
  • 分野別ガイドライン 等

※★4で対処する脅威等に照らして精査し、対策事項(案)を抽出

  • ISO/IEC 27001
  • 自工会・部工会ガイドラインLv3 等

※ISMS適合性評価制度との制度的整合性、★3・4との整合性も踏まえ、対策事項を検討

サプライチェーンセキュリティ評価制度対応支援サービスの概要

サプライチェーンセキュリティ評価制度対応支援サービスは、SCS評価制度における★3・★4の要求事項に準拠した対策について、現状分析から運用体制の定着までをワンストップで支援します。

特徴

豊富な知見を活用した標準化プロセスにより最短3ヶ月での迅速な実装が可能

準拠に必要なあらゆる対応を、内製では半年以上かかるところ、TISの豊富な知見に基づく標準化プロセスで最短3ヶ月で実装。

幅広い業界でのミッションクリティカルな運用実績に基づく現場適合型支援

金融、産業、公共など高いセキュリティ水準が求められる領域における豊富なコンサルティング実績にもとづき、現場環境に根付いた実務適合性の高い支援が可能。

サービス構築後の定着まで伴走支援するオプションメニューを完備

SCS評価制度に準拠するための現状分析、ガバナンス・委託先管理・技術的対策などの改善計画策定、文書整備、実行支援、そして継続的な管理体制構築後の定着支援までワンストップで支援。

サプライチェーンセキュリティ評価制度対応支援サービスの詳細

ご支援の流れ

★3Basic(自己評価対応支援)、★4Standard(評価取得準備支援)のプランでは事前準備からセキュリティ対策状況の確認・評価、課題整理と改善対応案の検討、最終報告を下記のステップでご支援します。

概算スケジュール

TISの豊富な知見を活用した標準化プロセスにより、最短3ヶ月で実装が可能です。

※評価対象とする組織やシステムが複数ある場合、ヒアリングの実施・完了時期が上記想定スケジュールよりも延伸される場合は各工程やプロジェクト全体の期間が延伸となる可能性がございます。

サービスメニュー

メニュー名 支援内容 価格
★3Basic(自己評価対応支援)
  • 本評価制度★3の各要求事項に対する現状の自己評価結果を、情報セキュリティコンサルタントが客観的に分析し、専門家確認付きの評価報告書を提供します。
  • さらに、評価結果を踏まえ、各要求事項への準拠に向けた対策ロードマップ策定まで支援します。
180万円(税抜き)~
★4Standard(評価取得準備支援)
  • 本評価制度★4の各要求事項と現状の対策状況とのギャップを、既存文書の確認と関係者へのインタビューによって、コンサルタントが網羅的に評価します。
  • 報告書、課題/対策一覧として可視化し、対策ロードマップ策定から第三者評価の取得に向けて伴走で支援します。
220万円(税抜き)~
対策実行支援メニュー
  • 自己評価対応支援/評価取得準備支援で策定した対策ロードマップに沿った活動を、コンサルタントが一貫して支援することで、設定した時間枠内で確実に目標を達成できるよう後押しいたします。
個別お見積り

※SCS評価制度の要求事項★5は現時点で未公表のため、公開後の対応予定となります。

PAGE TOP

サービスに関する資料をご希望の方は、フォームに必要事項を入力いただき、ご送信ください。

資料を請求する

お問い合わせ
各種お問い合わせページ
お問い合わせフォーム
サービスに関するお問い合わせ
お電話
0800-600-9810
携帯電話
050-5816-9805
受付時間 9:00~12:00 13:00~17:00(土・日・祝日を除く)
サプライチェーンセキュリティ評価制度対応支援サービス-TIS Direct Web
サプライチェーンセキュリティ評価制度対応支援サービスのページです。TIS Direct Webではお客様の最適なパートナーとして様々なITソリューションを提供しています。業種やキーワードなどからお客様に最適なソリューションをご紹介。また実際のITソリューションのケーススタディ・事例も豊富にご紹介しています。サプライチェーンセキュリティ評価制度対応支援サービスのご相談ならTIS Direct Webにおまかせ下さいませ。

更新日時:2026年5月25日 12時55分