« オーストラリア 2018年重要インフラセキュリティ法 サイバーセキュリティインシデントの届出のガイダンス (2026.03.18) | Main | JIPDEC グローバルCBPRシステムの新プログラム要件 (2026.03.23) »

2026.03.28

経済産業省 「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針) (2026.03.27)

こんにちは、丸山満彦です。

ついに経済産業省とNCOから「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表されましたね...

今回はFAQがついたので、より理解が深まると思います。PDFですけど、いくいくはウェブベースにして、必要に応じて追加していくのがよいと思います...

参照文献として、ISO/IEC 27001:2022(これ、JIS Q 27001:2023のほうがよかったね...)、政府統一基準(令和7年度版)
、自工会/部工会・サイバーセキュリティガイドライン 2.3 版に加えて、英国のCyber Essentials question booklet Version 16、米国の32 CFR Part 170 (Cybersecurity Maturity Model Certification (CMMC) Program)も追加されましたね...海外の基準の追加もよいのですが、総務省、厚労省、金融庁等の国内の基準やPCI/DSSといった広く使われているガイドとの関連もあると良いのだろうと思います。(まぁ、これからぼちぼちと...)


今回は方針ですから、詳細はこれから詰めていく必要がありますね。多くの人の意見をうまく統合してより良い制度にできればよいですよね...

 

中小企業対策として、お助け隊サービス(新類型)というのがあります。まもなく、実証事業も始まります。(IPAで公表されると思います...)

 

 

 

経済産業省

・2026.03.27「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(SCS評価制度の構築方針)を公表しました

 

関連資料

・[PDF] サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針概要

20260327-192056

・[PDF] サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針

・[XLSX] 別添★3・★4要求事項及び評価基準

・[XLSX] (参考)★3・★4要求事項及び評価基準参照文献

・[PDF] 資料1 「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)」及び「★3・★4要求事項・評価基準(案)」に対するパブリックコメントへの対応について

・[PDF] 資料2 サプライチェーン強化に向けたセキュリティ対策評価制度に関するパブリックコメントに対する考え方

・[PDF] 資料3 SCS評価制度に関するよくあるお問合せ

 

関連リンク

ワーキンググループ1(サプライチェーン強化に向けたセキュリティ対策評価制度に関するサブワーキンググループ)

サプライチェーン全体のサイバーセキュリティ向上のための取引先とのパートナーシップの構築に向けて

サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)を活用する中小企業向け支援策について

サイバーセキュリティお助け隊サービス(新類型)

 

 


 

まるちゃんの情報セキュリティ気まぐれ日記

・2026.03.17 経済産業省 サプライチェーン・サイバーセキュリティ評価(SCS)制度のパブコメへの回答の一覧...


・2025.12.28 経済産業省 パブコメ サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に関する制度構築方針(案)とその評価基準案 (2025.12.26)

・2025.04.15 経済産業省 サプライチェーン強化に向けたセキュリティ対策評価制度構築に向けた中間取りまとめ (2024.04.14)


 

 

 

|

« オーストラリア 2018年重要インフラセキュリティ法 サイバーセキュリティインシデントの届出のガイダンス (2026.03.18) | Main | JIPDEC グローバルCBPRシステムの新プログラム要件 (2026.03.23) »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« オーストラリア 2018年重要インフラセキュリティ法 サイバーセキュリティインシデントの届出のガイダンス (2026.03.18) | Main | JIPDEC グローバルCBPRシステムの新プログラム要件 (2026.03.23) »