SCS評価制度、まず何をすればいい?

経産省・IPAが動かし始めた「サプライチェーン強化に向けたセキュリティ対策評価制度」を、中立目線で担当者がゼロから読み解けるように整理しています。

まず #001 から読む
中小企業セキュリティ担当者向けコンテンツ

【準備中】中小企業セキュリティ担当者向けコンテンツについて

このカテゴリでは、突然セキュリティ担当を任された中小企業の方向けに、実務ですぐ使える情報を今後公開していきます。現在準備中です。公開までしばらくお待ちください。
SCS制度関連情報

【準備中】SCS制度関連情報について

このカテゴリでは、SCS評価制度に関連する周辺情報や関連フレームワーク(NIST CSF・ISMS・SECURITY ACTION等)の整理記事を今後公開していきます。現在準備中です。公開までしばらくお待ちください。
SCS要求事項を読む

#016 SCS★3⑪ インシデント復旧計画と事業継続の考え方

作成日:2026-06-29 はじめに 「復旧できなかったら、会社はどうなるのか。」 サイバーセキュリティの「復旧する」という話になると、つかみどころがないというか、想像しづらいかもしれません。何が起こるのか、何...
SCS要求事項を読む

#015 SCS★3⑩ インシデント対応手順とCSIRT体制の作り方

作成日:2026-06-29 はじめに 「インシデントが起きたとき、あなたの会社は動けますか?」 まだ大きなサイバー攻撃を受けていない会社の方から、「実際にインシデントが起きたら対応できるか不安」という声を何度も...
SCS要求事項を読む

#014 SCS★3⑨ ネットワーク監視とログ分析による攻撃検知

作成日:2026-06-29 はじめに 「攻撃を検知したら速やかに対応する——では、その"速やか"はどれくらい?」 セキュリティの文書には「速やかに」という言葉がよく出てきます。ただ、この言葉が実際にどれくらいの...
SCS要求事項を読む

#013 SCS★3⑧ セキュリティ教育・訓練とバックアップ運用(攻撃防御④)

作成日:2026-06-29 はじめに 「最近は火災よりサイバー攻撃のほうが多いくらいなんだから、やらない理由はない」 ある講演でCISOの方がおっしゃっていた言葉です。インシデント発生時の訓練は避難訓練のような...
SCS要求事項を読む

#012 SCS★3⑦ 情報機器の安全設定・パッチ・境界防護(攻撃防御③)

作成日:2026-06-28 はじめに 「識別して、防御して、検知して、対応して、復旧する」――セキュリティの基本的な考え方を整理したNISTのサイバーセキュリティフレームワーク(CSF)の流れに沿って、SCS★3の要...
SCS要求事項を読む

#011 SCS★3⑥ パスワードとアクセス権の運用ルール(攻撃防御②)

作成日: 2026-06-27 はじめに 「8文字以上、大文字・小文字・数字・記号を混ぜて、定期的に変える——それ、今でも正解ですか?」 パスワードについては、いろいろな「べき論」を耳にしてきたのではないでしょう...
SCS要求事項を読む

#010 SCS★3⑤ ユーザー・管理者IDの管理と認証強化(攻撃防御①)

作成日:2026-06-25 はじめに 「あなたは今、何個のアカウントを持っていますか?」 アカウント管理が進んでいる会社では、MicrosoftやGoogleのアカウントに集約して、さまざまなシステムを1つのI...
SCS要求事項を読む

#009 SCS★3④ 外部サービス管理と情報の機密区分(リスク特定・後半)

作成日:2026-06-24 はじめに 「うちの会社で、こんなクラウドサービス使ってたの?」 情報システム部門の方なら、社内でいつの間にか使われている外部サービスを見つけて困惑したことがあるかもしれません。便利な...
SCS事前準備

#005 SECURITY ACTION ★1・★2とは|SCS対応の出発点を理解する

作成日:2026-06-10 はじめに 「★3を取得しなければならない、でも何から手をつければいいかわからない」 SCS対応を任されたとき、多くの方がこの状態から始まるのではないでしょうか。 実は、★3を目...
SCS事前準備

#004 NISTサイバーセキュリティフレームワーク入門|セキュリティ対策の”地図”を知る

作成日:2026-06-12 はじめに 前回の記事で、SCSの要求事項Excelを開いてみました。 あのシートをじっくり見た方は、気づいたかもしれません。列の右のほうに「NIST CSF」という文字が並んでいます...
SCS事前準備

#003 SCS要求事項の読み方|まず1項目を見てみよう

作成日:2026-06-10 はじめに 「153項目……見ただけで頭が痛い」 そう思う方も多いのではないでしょうか。 SCS評価制度の要求事項は、Excelファイルで公開されています。初めて開いた人は、その...
SCS事前準備

#002 SCS対応の主役はあなたの会社|ベンダー依頼前に押さえる基本

作成日:2026-06-08 「SCS対応、うちはどのベンダーに頼めばいいんだろう」 そう考えている方は多いと思います。実際、ネットで「SCS 評価制度」と検索すると、ITベンダーの解説ページや支援サー...
SCS事前準備

#001 SCS評価制度とは何か?なぜ必要で、取得するメリットは

作成日:2026-06-05 はじめに 「SCS対応をやらなければいけない気はしているが、何をすればいいかわからない」 そんな状態でこの記事にたどり着いた方に向けて書いています。 まず安心してほしいのですが...
SCS要求事項を読む

#016 SCS★3⑪ インシデント復旧計画と事業継続の考え方

作成日:2026-06-29 はじめに 「復旧できなかったら、会社はどうなるのか。」 サイバーセキュリティの「復旧する」という話になると、つかみどころがないというか、想像しづらいかもしれません。何が起こるのか、何...
SCS要求事項を読む

#015 SCS★3⑩ インシデント対応手順とCSIRT体制の作り方

作成日:2026-06-29 はじめに 「インシデントが起きたとき、あなたの会社は動けますか?」 まだ大きなサイバー攻撃を受けていない会社の方から、「実際にインシデントが起きたら対応できるか不安」という声を何度も...
SCS要求事項を読む

#014 SCS★3⑨ ネットワーク監視とログ分析による攻撃検知

作成日:2026-06-29 はじめに 「攻撃を検知したら速やかに対応する——では、その"速やか"はどれくらい?」 セキュリティの文書には「速やかに」という言葉がよく出てきます。ただ、この言葉が実際にどれくらいの...
SCS要求事項を読む

#013 SCS★3⑧ セキュリティ教育・訓練とバックアップ運用(攻撃防御④)

作成日:2026-06-29 はじめに 「最近は火災よりサイバー攻撃のほうが多いくらいなんだから、やらない理由はない」 ある講演でCISOの方がおっしゃっていた言葉です。インシデント発生時の訓練は避難訓練のような...
SCS要求事項を読む

#012 SCS★3⑦ 情報機器の安全設定・パッチ・境界防護(攻撃防御③)

作成日:2026-06-28 はじめに 「識別して、防御して、検知して、対応して、復旧する」――セキュリティの基本的な考え方を整理したNISTのサイバーセキュリティフレームワーク(CSF)の流れに沿って、SCS★3の要...
SCS要求事項を読む

#011 SCS★3⑥ パスワードとアクセス権の運用ルール(攻撃防御②)

作成日: 2026-06-27 はじめに 「8文字以上、大文字・小文字・数字・記号を混ぜて、定期的に変える——それ、今でも正解ですか?」 パスワードについては、いろいろな「べき論」を耳にしてきたのではないでしょう...
SCS要求事項を読む

#010 SCS★3⑤ ユーザー・管理者IDの管理と認証強化(攻撃防御①)

作成日:2026-06-25 はじめに 「あなたは今、何個のアカウントを持っていますか?」 アカウント管理が進んでいる会社では、MicrosoftやGoogleのアカウントに集約して、さまざまなシステムを1つのI...
SCS要求事項を読む

#009 SCS★3④ 外部サービス管理と情報の機密区分(リスク特定・後半)

作成日:2026-06-24 はじめに 「うちの会社で、こんなクラウドサービス使ってたの?」 情報システム部門の方なら、社内でいつの間にか使われている外部サービスを見つけて困惑したことがあるかもしれません。便利な...
SCS要求事項を読む

#008 SCS★3③ IT資産棚卸しとネットワーク一覧の作成(リスク特定・前半)

作成日:2026-06-23 はじめに 「この装置に付帯しているPCは、OSを更新すると装置が動かなくなってしまう。だからインターネットに繋げないで使うことにした。」 製造業のIT担当者なら、似たような話を一度は...
SCS要求事項を読む

#007 SCS★3② 取引先の関係把握と機密情報の取り扱いルール

はじめに 「うちの会社は情報セキュリティとサイバーセキュリティで担当組織が分かれていて、自分はサイバーセキュリティ担当なので取引先管理はあまりわからない」 これは私自身の話です。CSIRTリーダーとして3年やってきましたが、今...
タイトルとURLをコピーしました