経済産業省
SCS評価制度 対応支援

現状分析から、★取得、取得後の継続運用まで伴走します。

2026年度末からの「サプライチェーン強化に向けたセキュリティ対策評価制度」(SCS評価制度)。
JTPは、無料の簡易診断による現状把握から、
レポート・施策提案、セキュリティ製品の導入・運用支援、
そして定期診断・ロードマップ策定までをワンストップで支援します。

About

SCS評価制度とは

サプライチェーンを構成する企業のセキュリティ対策状況を共通の「ものさし」で評価・可視化し、委託元・委託先双方の負担を軽減しながら、
サプライチェーン全体の安全性を底上げする制度です。企業の優劣を競う「格付け」ではありません。

共通基準で可視化

取引先ごとにバラバラだったチェックシートを、共通基準に統一。「どこまで備えているか」を共通言語でやり取りできます。

対象は「IT基盤」

社内のパソコンや業務システム、ネットワーク、認証基盤、クラウドなど、企業の業務を支えるIT基盤が対象。

※OT(制御)システムや提供製品そのものは対象外です。

取得して終わりではない

一定時点で水準を満たすことを示す仕組み。取得後も継続的に維持・改善していくことが前提です。


評価段階(★)の違い

★3 Basic

★4 Standard

基本的な考え方

全企業が最低限実装すべき基礎的な対策

企業等が標準的に目指すべき包括的な対策

評価スキーム

専門家確認付き自己評価

第三者評価

要求事項

26項目

43項目

有効期間

1年(毎年更新)

3年(毎年自己評価を提出)

運用開始

2026年度末頃

2026年度末頃

※★5は未知の攻撃も含む高度な対策として今後検討予定。多くの企業にとって ★4 が「実務上の目標水準」になると想定されます。

SCS評価制度の背景・要点・「なぜ全社で備えるのか」は、こちらの記事で詳しく解説しています。

Challenge

企業に求められること

SCSで問われるのは「何を買ったか」ではなく、要求事項・評価基準に沿った運用が実際にできているか。技術対策だけでなく、ガバナンス・取引先管理・教育・報告体制まで、会社全体の運用実態が評価の前提になります。だからこそ情シスだけでは完結しません。

経営層・事業責任者

方針の意思決定、リソース配分、対外説明の責任

調達・購買・パートナー管理

委託先管理、契約・要件提示、要求整合

法務・コンプライアンス

契約条項、情報共有範囲、インシデント時の連携・通知

人事・総務

ルール周知、教育、権限管理の運用

情報システム部門

技術対策の設計・実装、ログ・認証基盤の整備

全社員

認証、共有、持ち出し、報告など日々の業務そのもの


Action

各企業が対応すべきこと

SCS評価制度の対策に向けて、各企業は以下の対策を実施する必要があります。

現状と★3/★4要求事項とのギャップを把握する

チェックリストの回答だけでなく規程・台帳・ログなどの証跡まで確認し、どの評価基準をどこまで満たせているかを可視化します。

施策を優先順位づけして実行する

洗い出した不足事項を、リスクの大きさと対応期限をもとに優先順位づけ。運用改善で済むものから製品導入が必要なものまで、実行計画に落とし込みます。

証跡を残し継続的に運用・維持する

SCSは取得して終わりではなく、毎年の自己評価・更新が前提です。規程の点検、ログの取得・保管、教育記録など、いつでも説明できる状態を保つ運用の仕組みをつくります。

この3ステップをJTPが伴走支援します

現状把握のための無料診断から、証跡確認を伴うギャップ分析・レポート提供、対策の実行支援、そして取得後の定期診断・ロードマップ策定まで。単発の支援で終わらせず、お客様の状況に合わせて伴走します。

Service

JTPのSCS評価制度 取得支援サービス

現状把握から施策提案、製品導入・運用まで。予防型セキュリティソリューション「RedLens」の実績を活かし、
3つの軸でお客様の★取得と定着を支援します。

取得後も見据えた「継続支援」

SCSは取得して終わりではありません。JTPは制度対応をゴールではなく起点と捉え、継続的な運用まで支えます。

JTPが選ばれる理由

「診断して終わり」でも「導入して終わり」でもない、伴走型の支援。1987年創業のJTPが、自社の取得準備で得た知見を活かして支援します。

1  

自社も取得を進める「当事者」としての知見

JTP自身がSCS評価制度への対応を推進中。ギャップ分析・資産台帳整備・関係部門連携など、実際に手を動かして得た実践知をお客様支援に還元します。

2  

予防型セキュリティブランド「RedLens」としての実績

脆弱性診断・内部脅威対策・特権アクセス管理など、「事故を起こさない」ためのポートフォリオを提供。予防型セキュリティソリューション RedLens 全体でSCSの要求事項を横断的にカバーします。

3  

現状把握から運用定着までのワンストップ対応

無料診断・レポート・製品導入・定期診断・運用代行までを窓口を分散させずに提供。制度対応を単発で終わらせず、継続的な信頼の仕組みづくりまで伴走します。

SCS対応 無料セルフ診断

★3/★4の要求事項をもとにした全28問。「はい/いいえ/不明」で答えるだけで、自社の対応状況をその場でスコア化します。所要時間は約5分。診断結果は、より詳しいギャップ分析レポートの入口としてご活用ください。

7つの観点・全28問でチェック

ガバナンス/取引先管理/リスク特定/防御/検知/対応/復旧の観点から、自社のSCS対応レベルを可視化します。

設問数

28

評価観点

7

所要時間

約5分

Contact

まずはお気軽にお問合せください

関連記事