About
サプライチェーンを構成する企業のセキュリティ対策状況を共通の「ものさし」で評価・可視化し、委託元・委託先双方の負担を軽減しながら、
サプライチェーン全体の安全性を底上げする制度です。企業の優劣を競う「格付け」ではありません。
★3 Basic | ★4 Standard | |
|---|---|---|
基本的な考え方 | 全企業が最低限実装すべき基礎的な対策 | 企業等が標準的に目指すべき包括的な対策 |
評価スキーム | 専門家確認付き自己評価 | 第三者評価 |
要求事項 | 26項目 | 43項目 |
有効期間 | 1年(毎年更新) | 3年(毎年自己評価を提出) |
運用開始 | 2026年度末頃 | 2026年度末頃 |
※★5は未知の攻撃も含む高度な対策として今後検討予定。多くの企業にとって ★4 が「実務上の目標水準」になると想定されます。
SCS評価制度の背景・要点・「なぜ全社で備えるのか」は、こちらの記事で詳しく解説しています。
Challenge
SCSで問われるのは「何を買ったか」ではなく、要求事項・評価基準に沿った運用が実際にできているか。技術対策だけでなく、ガバナンス・取引先管理・教育・報告体制まで、会社全体の運用実態が評価の前提になります。だからこそ情シスだけでは完結しません。
Action
SCS評価制度の対策に向けて、各企業は以下の対策を実施する必要があります。
チェックリストの回答だけでなく規程・台帳・ログなどの証跡まで確認し、どの評価基準をどこまで満たせているかを可視化します。


洗い出した不足事項を、リスクの大きさと対応期限をもとに優先順位づけ。運用改善で済むものから製品導入が必要なものまで、実行計画に落とし込みます。
SCSは取得して終わりではなく、毎年の自己評価・更新が前提です。規程の点検、ログの取得・保管、教育記録など、いつでも説明できる状態を保つ運用の仕組みをつくります。

現状把握のための無料診断から、証跡確認を伴うギャップ分析・レポート提供、対策の実行支援、そして取得後の定期診断・ロードマップ策定まで。単発の支援で終わらせず、お客様の状況に合わせて伴走します。
Service
現状把握から施策提案、製品導入・運用まで。予防型セキュリティソリューション「RedLens」の実績を活かし、
3つの軸でお客様の★取得と定着を支援します。
SCSは取得して終わりではありません。JTPは制度対応をゴールではなく起点と捉え、継続的な運用まで支えます。
「診断して終わり」でも「導入して終わり」でもない、伴走型の支援。1987年創業のJTPが、自社の取得準備で得た知見を活かして支援します。
| 1 |
JTP自身がSCS評価制度への対応を推進中。ギャップ分析・資産台帳整備・関係部門連携など、実際に手を動かして得た実践知をお客様支援に還元します。


| 2 |
脆弱性診断・内部脅威対策・特権アクセス管理など、「事故を起こさない」ためのポートフォリオを提供。予防型セキュリティソリューション RedLens 全体でSCSの要求事項を横断的にカバーします。
| 3 |
無料診断・レポート・製品導入・定期診断・運用代行までを窓口を分散させずに提供。制度対応を単発で終わらせず、継続的な信頼の仕組みづくりまで伴走します。

★3/★4の要求事項をもとにした全28問。「はい/いいえ/不明」で答えるだけで、自社の対応状況をその場でスコア化します。所要時間は約5分。診断結果は、より詳しいギャップ分析レポートの入口としてご活用ください。
ガバナンス/取引先管理/リスク特定/防御/検知/対応/復旧の観点から、自社のSCS対応レベルを可視化します。
設問数 | 28 |
|---|---|
評価観点 | 7 |
所要時間 | 約5分 |
Contact
Copyright © JTP Co., Ltd. All Rights Reserved.