セキュリティ対策状況可視化サービス
(SCS)
セキュリティ対策状況可視化サービス(SCS)
サプライチェーン強化に向けたSCS評価制度への対応を支援するため、お客様のセキュリティ対策実施状況を可視化し、評価基準とのギャップや優先的に取り組むべき課題を明確化します。
現状診断の結果をもとに、★3・★4評価の取得に向けて必要な管理的対策、技術的対策、運用的対策を整理し、重要度や優先度を考慮した実効性の高い改善策の優先順位案を提示します。
2026年度末頃にSCS評価制度の開始を予定
![]()
制度開始後は、セキュリティリスクを低減してビジネスを推進するため、
発注側が取引先を選定する際の1つの基準として
SCS評価制度の結果が活用されるようになる見込み
そのため、早期の対応が重要
![]()

しかし、ガイドライン等の準拠可視化には課題も
- セキュリティは非機能要件で、要件を洗い出すのは難しい
- 専門的かつ難しい情報技術に関する知識が必要
- 社内のセキュリティ人材は多くないのに、対応に関する負荷が大きい

専門家によるSCS評価制度に対応した
対策状況の可視化で準備をスタート!
なぜ「SCS評価制度」が必要か

サービスの特長

公認情報セキュリティ監査人による評価
公認情報セキュリティ監査人とは、「特定非営利活動法人日本セキュリティ監査協会」(JASA)が認定する、情報セキュリティ監査の計画立案、実施、報告を行う専門資格およびその有資格者です。
本サービスでは、公認情報セキュリティ監査人が、お客様の情報セキュリティ対策の実施状況を独立した立場で客観的に評価し、課題の検出と改善提言を行います。
※JASAとは、経済産業省による2003年4月「情報セキュリティ監査制度」開始に伴い、公正な情報セキュリティ監査の確立と普及・浸透を目的として設立された組織です。

事業影響を考慮した改善策の優先順位付け
お客様のIT資産が侵害された場合の事業影響を踏まえ、リスクの大きさに応じた改善策をセキュリティ専門家が検討します。そのうえで、対策効果、実現性、運用負荷などを総合的に考慮し、お客様環境に適した改善策およびその優先順位案を提示します。

SCS評価制度が要求する自己評価への回答を伴走支援
SCS評価制度が要求する自己評価の回答項目数は、★3で約80項目、★4で約150項目あります。お客様が自己評価を進める中で生じる不明点や懸念事項については、セキュリティ専門家が伴走しながら適宜アドバイスを行い、適切に回答いただけるよう支援します。

SCS評価制度★4が要求する実地審査に対応
SCS評価制度★4が要求する実地審査に対応するため、お客様先でのヒアリングや関連文書の確認などを通じて、現状のセキュリティ対策状況を網羅的かつ客観的に評価します。
※実地審査とは、★4評価取得を希望する企業に対し、ヒアリングや規程類、操作画面等の確認を通じて評価を行うことをいいます。
サービスメニュー
★3・★4のリスクを可視化について、それぞれメニュをご用意しています。
| メニュー | 内容 |
| ★3リスク可視化 |
|
| ★4リスク可視化 |
|
自己評価結果をセキュリティ専門家が分析し、2種類のドキュメントを提供します。

評価結果サマリ、評価結果レポート
評価結果サマリ:
全体達成率や分野別の達成状況をグラフとすることで重点課題などを可視化し、経営層にも現状のセキュリティ対策状況を一目で把握いただける形式で提示します。
評価結果レポート:
各要求事項に対する現状のセキュリティ対策状況を評価し、要求事項とのギャップを整理します。そのうえで、改善が必要な要求事項について、具体的な改善方法を提示します。

改善策の優先順位案
改善が必要な要求事項ごとに、不足している対策内容を整理し、優先度と重要度(管理的対策・技術的対策・運用的対策)の観点から改善策の優先順位を一覧化します。お客様は本資料を活用することで、評価取得に向けた改善計画を効率的に策定いただけます。
セキュリティ対策状況可視化サービスを始めませんか?

