メニュー

資料ダウンロード


お問い合わせ

ホーム > ブログ > セキュリティ対策評価制度(SCS評価制度)とは?(セキュリティーニュースレターVol.129)

セキュリティ対策評価制度(SCS評価制度)とは?(セキュリティーニュースレターVol.129)

2026.03.12
コラム
セキュリティ対策評価制度(SCS評価制度)とは?(セキュリティーニュースレターVol.129)

セキュリティ対策評価制度(SCS評価制度)とは、企業のセキュリティ対策の状況を「★の数」で評価し、“見える化”する国の新制度で、2026年度末から段階的に制度開始予定です。

ポイント

近年、中小企業もサプライチェーンの一部としてランサムウェア攻撃の対象になっています。

一方、取引の現場では「取引先の対策状況が分からない」「確認の負担が大きい」という課題があります。

そこで経済産業省は、企業のセキュリティ対策状況を“共通のものさし”で可視化する制度として「セキュリティ対策評価制度」を進めています。

この制度により、取引先から「セキュリティ対策できていますか?」と聞かれた際、共通の基準で説明できるようになります。

※企業同士を競わせるための格付け制度ではありません。

セキュリティ対策評価制度における評価レベルの概要

評価 内容 求められる主な対策内容 想定される企業
★3

全企業が最低限行うべき基礎対策
(専門家確認付き自己評価)

  • 「守っていることを説明できる」状態
  • ルールや体制があり、対外的に説明できる
  • 基本的なITセキュリティ対策が稼働している
  • 事故時に気づき、復旧まで対応できる
すべての取引先企業
★4

標準的に目指す対策レベル
(第三者評価)

  • 「事故を前提に対応できる」状態
  • ガバナンスや管理体制が整っている
  • 防御に加え、検知・監視ができる
  • インシデント対応・復旧・事業継続を前提
重要取引・委託先
★5

高度なリスク対応
※検討中

  • ※制度詳細は今後公表予定
重要インフラ等

対策

企業に求められる変化

「セキュリティ対策をしているか」だけでなく、「第三者から見て説明できるか」が重要になります。

取引条件として確認される可能性も指摘されています。

今からできる第一歩

まずは現状把握が最優先!

  • 利用中のPC・クラウド・ネットワークの棚卸し
  • 社内ルール(パスワード・権限・AI利用)の整理
  • バックアップと復旧手順の確認

利用中のPC・クラウド・ネットワークの棚卸し、社内ルール(パスワード・権限・AI利用)の整理、バックアップと復旧手順の確認

2026年は

  • AI時代の新リスク
  • 攻撃の高度化
  • セキュリティ対策の「見える化」

が同時に進む転換点です。

「やっている」から「説明できる」対策にステップアップしましょう。

※ 出典:経済産業省「『サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針(案)』(SCS評価制度の構築方針(案))を公表しました (METI/経済産業省)」

(当ホームページの情報は執筆時点、もしくは更新日時点の情報に基づいております。掲載後の状況により、内容の変更が生じた際、予告なしに変更・更新する場合があります。)
【無料eBook】セキュリティハンドブック
  • 社員に知ってもらいたい対策をこの一冊で
  • 社内セキュリティ研修資料におすすめ

「セキュリティ対策の基本」をまとめた全16ページのハンドブック。セキュリティ対策において「知っておきたいこと」「やるべきこと」をわかりやすくまとめました。


おすすめの記事

コラム
それって本物?社長からの突然のメール(セキュリティーニュースレターVol.127)
2026.01.08
対応が遅れやすい年末年始に、社長を装ったビジネスメール詐欺が多く報告されています。直近の事例として、添付ファイルやURLリンク、画像などを含まず、フリーのメールアドレスを利用したセキュリティフィルタに引っ掛かりずらいケースが多いようです。実際のメールキャプチャと併せて、このような攻撃のリスクをお伝えします。
コラム
攻撃を知ることが最大の防御!サイバー攻撃の流れと対応策(セキュリティーニュースレターVol.126)
2025.12.23
サイバー攻撃は複数の段階を経て進行するため、その流れを理解し、各段階でどのように防御するかを明確にすることが重要です。今回はサイバー攻撃が発生する流れと、被害予防のための特定・防御・検知、そしてインシデント発生後の対応・復旧についてまとめました。
コラム
止まらない攻撃 ー現状把握から始めるセキュリティ対策ー(セキュリティーニュースレターVol.125)
2025.10.31
サイバー攻撃により大手企業が業務停止に追い込まれる事件が話題です。中小企業へのサイバー攻撃はニュースで取り上げられないだけで、実際には多数の被害が出ています。今回は基本的なセキュリティ対策について解説します。

そうだ
浅間に相談しよう!

オフィス構築・ITソリューションのことは
何でも浅間商事におまかせください
お電話の際は「Webサイトを見た」とお伝えください。受付時間外は、フォームをご利用ください。

TOP