SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • 財務・会計Online
  • ニュース
  • 新着記事一覧
  • イベント

    Security Online Day 2026 Autumn
    2026年9月17日(木)オンライン開催

    既存Oracle環境から始める生成AI活用
    2026年9月29日(火)オンライン開催予定

  • 特集
    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • Next エンタープライズAI

      Next エンタープライズAI

    • 待ったなし!「新リース会計基準」対応への一手

      待ったなし!「新リース会計基準」対応への一手

    • 2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

      2025年のトップランナー35人が見据える今と未来 年末特別インタビュー presented by EnterpriseZine

    • コミュニティ型勉強会「情シス塾」

      コミュニティ型勉強会「情シス塾」

    • 「SCS評価制度」最前線

      「SCS評価制度」最前線

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2026 Autumn

2026年9月17日(木)オンライン開催

既存Oracle環境から始める生成AI活用

2026年9月29日(火)オンライン開催予定

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2026年冬号(EnterpriseZine Press 2026 Winter)特集「AI時代こそ『攻めの経理・攻めのCFO』に転じる」

迫る「サプライチェーン強化に向けたセキュリティ対策評価制度」
対応の要件から、企業が備えるべき実践ノウハウまで

最新記事

SCS評価制度の支援と評価の責任を切り分け、実装に軸足を置く──日立ソリューションズに聞く

 サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)の運用開始が2026年度末に迫る。経済産業省と内閣官房が方針を示し、情報処理推進機構(IPA)が運営する枠組みで、2026年3月27日公表の制度構築方針では要求事項が★3で26件、★4で43件と示された。★3は専門家確認付き自己評価、★4は評価機関による第三者評価に技術検証を加えた方式だ。制度上、第三者評価と技術支援を同一法人が担うことは否定されていない。それでも日立ソリューションズは評価機関にならないと線を引き、ギャップ分析で見えた課題を動くソリューションまで落とし込む側に回る。同社で制度対応支援を手がける斎藤海渡氏に、支援と評価の切り分け方を聞いた。

記事

SCS評価制度は何から始めるべきか? まずは公開済みの★3・26項目を自社に当ててみよう

 SCS評価制度への対応は、評価用ガイドの公表を待つ必要はない。★3の要求事項26項目はすでに公開されており、まずはこれを自社に当てて、何が出来ていて何が出来ていないかを洗い出す。用語すら社内で通じないなら、前段のSECURITY ACTIONから入る。並行して、確認役となるセキュリティ専門家を社内に置くか外に求めるかを決め、全社で取るのか部門で絞るのかを詰めておく。2026年度末の運用開始まで、残りは半年あまり。制度設計を担うIPAの江島将和氏に、担当者が着手すべき順番を聞いた。

SCS評価制度を「★取得」で終わらせないために──現場負荷の軽減、企業価値の向上にまでつなげられるか

 経済産業省および内閣官房 国家サイバー統括室によって整備が進められている「サプライチェーン強化に向けたセキュリティ対策評価制度」、通称「SCS評価制度」への関心は高まるばかりだ。企業におけるセキュリティレベルを「★3~★5(3つ星~5つ星)」で評価するもので、準備を進める企業も少なくない。では、単に認定マークを取得するだけで十分なのだろうか? 本連載では、「企業価値の向上につなげる」をテーマにSCS評価制度をみていく。