無料相談はこちら

SCS Evaluation Support

SCS評価制度、
対応できていますか?

経産省が推進する「サプライチェーン・セキュリティ対策評価制度」。
現状把握から対策実装、★3・★4取得まで、情シス365が伴走支援します。

⚠ 2027年1〜3月 運用開始予定 — 制度構築方針は2026年3月に公表済み
✓ 初回相談無料 ✓ ★3・★4取得まで伴走 ✓ セキュリティ専門家が対応

SCS評価制度とは?

SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)は、経済産業省が策定した制度です。
企業のセキュリティ対策レベルを「★」の数で可視化し、取引先に対してセキュリティ体制を客観的に証明する仕組みです。

★★★

★3:自己宣言

基本的なセキュリティ対策を実施し、セキュリティ専門家のレビュー・署名を得て自己宣言する段階。多くの中小企業がまず目指すレベルです。

  • 基本的なアクセス制御・認証
  • セキュリティポリシーの策定
  • インシデント対応体制の整備
  • 専門家によるレビュー・署名が必要
★★★★

★4:第三者評価

★3の対策に加え、より高度な技術的対策を実装し、第三者機関による評価を受ける段階。取引先からの要求水準が高い企業向けです。

  • EDR・ログ監視体制の構築
  • 脆弱性管理プロセスの整備
  • 事業継続計画(BCP)の策定
  • 第三者機関による評価が必要
★★★★★

★5:高度な対応

重要インフラ事業者や大手企業のサプライチェーンを支える企業向け。高度なセキュリティ管理体制と継続的な改善が求められます。

  • SOC/CSIRT体制の整備
  • 脅威インテリジェンスの活用
  • サプライチェーン全体のリスク管理
  • 国際基準(NIST CSF等)との整合

SCS評価制度の最新スケジュール

2026年4月時点の公表情報に基づくスケジュールです。

2026.03.27
制度構築方針の確定・公表 公表済み
経済産業省より、SCS評価制度の構築方針が正式に確定・公表されました。★の段階定義、評価の枠組み、制度運営体制などの基本設計が明らかになっています。
2026年 秋頃
評価ガイドの公表 現在ここ
★3・★4の各評価項目に対する具体的な実装例・対策例を示す「評価ガイド」が公表予定です。企業が具体的に何をすればよいかが明確になります。
時期未定
セキュリティ専門家向け研修 検討中
★3の自己宣言に必要な「セキュリティ専門家」の要件・研修スキームが検討されています。専門家の認定基準や研修プログラムの詳細は今後公表予定です。
2027.01 – 03(2026年度末)
★3・★4 運用開始 予定
SCS評価制度の★3(自己宣言)および★4(第三者評価)の運用が開始される予定です。制度開始後は、取引先からSCS★の取得を求められるケースが増加すると見込まれます。
⚠ 運用開始まで約9ヶ月。評価ガイドの公表を待たずに、現時点で対応可能な基本対策(MFA導入、セキュリティポリシー策定、インシデント対応体制の整備等)から準備を進めることをお勧めします。

SCS評価制度への対応、
こんなお悩みはありませんか?

😳

制度の全体像がわからない

★3と★4で何が違うのか、自社はどのレベルを目指すべきか判断がつかない。経産省の資料を読んでも具体的に何をすればいいかわからない。

👤

セキュリティ専門家がいない

★3の自己宣言にはセキュリティ専門家のレビューと署名が必要。社内にセキュリティの専門知識を持つ人材がおらず、対応できない。

📋

何から手をつけていいかわからない

現状のセキュリティレベルの把握から、ギャップ分析、対策の優先順位付けまで、社内だけでは進められない。

💰

大手コンサルは費用が合わない

大手コンサルのSCS対応支援は中小企業の予算感に合わないことが多い。でも取引先からの要求は待ってくれない。

情シス365のSCS評価制度 対応支援

現状把握から★3自己宣言・★4第三者評価まで、中小企業に必要な対応を6つのステップで支援します。

STEP 01

現状アセスメント

SCS評価基準に基づいて、現在のセキュリティ対策状況をチェックシートで診断。自社の現在地を可視化します。

STEP 02

ギャップ分析・ロードマップ策定

現状と目標レベル(★3/★4)の差分を特定し、対策の優先順位と実施スケジュールを策定します。

STEP 03

セキュリティポリシー整備

情報セキュリティ規程、インシデント対応手順書、アクセス管理規程など、SCS評価に必要なドキュメントを整備します。

STEP 04

技術的対策の実装

MFA導入、EDR展開、ログ監視設定、パッチ管理など、評価基準を満たすための技術的対策を実装します。

STEP 05

専門家レビュー・審査対応

★3の自己宣言に必要な専門家レビュー・署名を実施。★4を目指す場合は第三者評価機関への対応もサポートします。

STEP 06

継続運用サポート

★取得後のセキュリティ運用を継続支援。月次レポート、インシデント対応、更新審査の準備まで対応します。

なぜ「専門家」が必要なのか

SCS評価制度では、★3の自己宣言段階から専門家の関与が求められています。

★3には専門家署名、★4には第三者評価が必須

SCS評価制度では、★3の自己宣言に「セキュリティ専門家によるレビュー・署名」、★4の取得には「第三者評価機関による評価」が必要です。ISMSやPマークとは異なる独自の要件であり、既存の認証を持っていても別途対応が求められます。

  • ★3:専門家がセキュリティ対策の実効性をレビュー・署名
  • ★4:第三者評価機関による評価への準備・対応を支援
  • 形骸化した対策の見直しと改善提案
  • ISMSやPマークを取得済みでも、SCS独自の対応が必要

情シス365では、★3の専門家レビュー・署名から、★4の第三者評価対応まで一貫してサポートします。社内に専門家がいなくても★取得を実現できます。

専門家に相談する →

SCS対応支援の比較

大手コンサルとの違いをご確認ください。

比較項目 大手コンサル 自社対応 情シス365
対応範囲 コンサルのみ
(実装は別途)
スキルに依存 コンサル+実装+運用
専門家署名 ✕ 確保が必要
技術的対策の実装 ✕ 別契約 スキルに依存 EDR・MFA等の設定込み
取得後の運用 ✕ 別契約 自社で継続 月額プランで継続支援
中小企業への対応 大企業中心 - 中小企業専門

SCS対応の進め方

★3は最短3ヶ月、★4は6ヶ月〜の取得を目指せます。

1

無料相談

現状と目標の
ヒアリング

2

現状診断

セキュリティ
アセスメント

3

対策実装

ポリシー整備
技術的対策

4

レビュー・評価

★3:専門家署名
★4:第三者評価

5

★取得

自己宣言
運用開始

SCS評価制度の関連記事

SCS評価制度について、さらに詳しく知りたい方はこちらの記事をご覧ください。

SCS評価制度に関するよくあるご質問

SCS評価制度はいつから始まりますか?
2026年度末(2027年3月頃)の制度運用開始が予定されています。準備期間を考慮すると、2026年中に対応を始めることをお勧めします。
中小企業は何★を目指すべきですか?
多くの中小企業は、まず★3(自己宣言)の取得を目指すことをお勧めします。★3は基本的なセキュリティ対策の実施と専門家レビューで取得可能です。取引先からより高い水準を求められている場合は★4を検討します。
ISMSやPマークを持っていればSCS対応は不要ですか?
いいえ、ISMSやPマークとSCS評価制度は対応範囲が異なります。既存の認証を持っていてもSCS独自の要件に別途対応が必要です。ただし、ISMSで整備済みのセキュリティ体制はSCS対応にも活用できるため、ゼロからの対応よりも効率的に進められます。
社内にセキュリティ専門家がいないのですが対応できますか?
はい、情シス365のSCS対応支援では、★3の自己宣言に必要なセキュリティ専門家のレビュー・署名を含めて対応しています。社内に専門家がいなくても、外部の専門家リソースを活用して★取得を実現できます。
対応にはどのくらいの期間がかかりますか?
現状のセキュリティ対策状況によりますが、★3取得は3〜6ヶ月、★4取得は6ヶ月〜が目安です。すでにISMSやPマークを取得している場合は、さらに短期間での対応が可能です。初回の無料相談でお見積りいたします。
★取得後のサポートもありますか?
はい、★3取得+運用プランでは、取得後のセキュリティ運用(EDR運用、ログ監視、脆弱性管理、インシデント対応)から更新審査への対応まで月額制でサポートします。セキュリティ対策は取得して終わりではなく、継続的な運用が重要です。

SCS評価制度への対応、
まず無料相談から。

御社のセキュリティ対策の現状を伺い、★3・★4それぞれの取得に向けた最適な対応プランをご提案します。60分の無料相談、まずはお気軽にどうぞ。

無料相談を予約する →