製造業・ITベンダー・医療・製薬・金融の5業種別に実施。★3の26要求事項に対する自己診断ワークを含む90分。参加企業の診断結果は匿名で集計・公表予定
インフォシールド合同会社【所在地:東京都東大和市、代表者名:吉田一範】は、経済産業省および内閣官房国家サイバー統括室が制度構築方針を公表した「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」について、業種別に解説する無料オンラインセミナーを2026年10月19日(月)から全5回にわたり開催します。製造業、ITベンダー、医療、製薬、金融の5業種を対象に、各回とも同一の内容を、その業種の取引構造に即して解説します。
■ 背景:制度は2026年度末頃の開始を目指し、詳細化が進んでいる
SCS評価制度は、取引先・委託先のセキュリティ対策状況を共通の基準で可視化し、サプライチェーン全体の対策水準を高めることを目的とした制度です。2026年3月27日に経済産業省および内閣官房国家サイバー統括室から制度構築方針が公表され、独立行政法人情報処理推進機構(IPA)が制度事務局として運営を担っています。2026年度末頃の運用開始を目指し、現在も詳細設計が進められています。
制度では対策水準を★1から★5の段階で示します。このうち本制度で新設されるのは★3以上で、当面の実務上の焦点は★3と★4になります。
- ★3:26の要求事項。セキュリティ専門家の確認を経た自己評価。有効期間1年
- ★4:43の要求事項。評価機関による第三者評価および技術検証。有効期間3年
制度は、委託元が取引の性質に応じて必要な段階を委託先に示し、委託先がその水準を満たして説明する、という使われ方が想定されています。企業をランキングする制度ではなく、取引で求めるセキュリティ水準を共通の言葉にするための仕組みです。
一方で、対象となり得る企業からは「自社は★3と★4のどちらを求められるのか」「何から着手すればよいのか」といった声が多く聞かれます。制度の解説は増えていますが、自社の取引関係に当てはめて判断するための材料は、まだ十分に共有されていません。
■ 特徴1:業種を絞り、その業界の取引構造に即して解説する
本セミナーは、1回につき1つの業種のみを対象とします。SCS評価制度で求められる水準は企業規模ではなく、サプライチェーン上でどのような役割を担っているかによって変わります。その判断軸は業種ごとに大きく異なります。
たとえば製造業では、発注元の設計データを預かっているか、生産管理システムが取引先と連携しているかが分岐点になります。ITベンダーでは、顧客環境への特権アクセスを常時保有しているかどうかが判断の中心になります。医療分野では、診療に直接つながるシステムに触れるかどうかが問われます。
各回では、その業種で実際に侵入経路となった箇所、その業種が制度上つまずきやすい3つの論点を、具体的に扱います。
■ 特徴2:1回完結の90分。連続受講は不要
5回はすべて同一内容です。参加者はいずれか1回に参加すれば、制度の全体像から自社の現在地の把握までを一度に持ち帰ることができます。連続講座ではないため、都合の合う日程を1つ選んでいただく形になります。
■ 特徴3:その場で行う10問の自己診断
セミナーの中心は、★3の26要求事項を代表的な10項目に整理した自己診断ワーク(15分)です。参加者はその場で自社の状況を3段階で判定し、不足している項目を持ち帰ります。
判定の基準は「対策を実施しているか」ではなく「実施していることを記録で示せるか」です。SCS評価制度では、規程の存在だけでは要求事項を満たしたと判断されず、規程・運用記録・実機の設定が揃っていることが求められるためです。この点は、既存の認証制度を取得済みの企業でも見落としやすい部分です。
■ 参加企業の診断結果は、匿名で集計・公表します
本セミナーで得られた自己診断の結果は、参加企業が特定できない形に集計したうえで、シリーズ期間中および終了後に公表する予定です。SCS評価制度の開始を前に、企業がどの領域で準備を進められていて、どこでつまずいているのかを、業種横断で明らかにすることを目指します。
開催概要
[表1: https://prtimes.jp/data/corp/169838/table/2_1_e1589b933acaade53b5748962b87c271.jpg?v=202609241145 ]
開催日程
[表2: https://prtimes.jp/data/corp/169838/table/2_2_61bd889e88a0a2718dbb1c6a2dc7aaa0.jpg?v=202609241145 ]
プログラム(各回共通・90分)
[表3: https://prtimes.jp/data/corp/169838/table/2_3_3dac2df13adbc547d29b552674f4474f.jpg?v=202609241145 ]
参加対象
- 取引先からセキュリティ対策状況の確認を求められている、または今後求められる可能性がある企業
- SCS評価制度の★3・★4のどちらを目指すべきか判断しかねている企
- 経営層、情報システム部門、総務・管理部門、ISMS・Pマーク事務局、サプライヤー管理担当の方
参加者への提供資料
- SCS評価制度 概要資料
- ★3・★4 比較表
- 自己診断シート(10問・記入用)
- 90日ロードマップ雛
【報道関係者の皆さまへ】
本セミナーの取材、および以下のテーマでの取材・コメント提供が可能です。
- SCS評価制度の制度設計と、企業に求められる実務対応
- 業種別に見た、サプライチェーンにおけるセキュリティ上の構造的な課題
- セミナーで得られた自己診断結果の集計値(第1回実施後より提供可能)
ご希望の際は、下記のお問い合わせ先までご連絡ください。
本セミナーに関する注記
SCS評価制度は運用開始前の制度です。本リリースおよびセミナーの内容は、経済産業省「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(2026年3月27日公表)およびIPAの公開資料に基づいています。評価用ガイドの詳細、申請受付開始の具体的な期日、評価に要する費用等は、本リリース時点では確定していません。セミナーでは、公表済みの事項と今後確定する事項を明確に分けて解説します。
最新情報は、IPA「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」特設ページ(https://www.ipa.go.jp/security/scs/index.html )をご確認ください。
会社概要
[表4: https://prtimes.jp/data/corp/169838/table/2_4_6609425352e705ba8f8d3d1a753cddeb.jpg?v=202609241145 ]
本件に関するお問い合わせ
インフォシールド合同会社 広報担当
E-mail:info@infoshield.co.jp
TEL:042-502-0001