経済産業省より2026年3月27日に「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」が公表されました。
各種「要求事項」や「評価基準」に加え、★3を目指すのか★4を目指すのか社内で対策を検討されている情報システム部の担当者の方も多いのではないでしょうか。
IT以外の項目もありますが、多くはITの管理や統制に関する要求事項も多く、上記Webサイトの「別添★3・★4要求事項および評価基準」のExcelファイルで自社の現状と合わせてチェックされている方も多いかと存じます。
Webサイトには評価制度の公表情報に加えて、「2.意見募集の結果」との項目で「案」の段階で意見募集された内容も掲載されています。
この制度は特定の業種を目的とはしておらず、あらゆる業種にて活用が見込まれるため、非常に多岐にわたる意見や要望が寄せられています。
例えば「スタンドアロン機器の扱い」や「サポート期限切れソフトウェア」といった様々な業種の企業が実際に直面する課題について、画一的なルールを押し付けるのではなく、リスクベースでの判断や代替策を許容する枠組みを検討してほしいとの意見や「脆弱性診断サービス」に加えて「ペネトレーションテスト(侵入試験)」も要件に含めるべきといった専門家からの意見もあり、評価制度への意見ではありますが、今後の自社のセキュリティ対策のヒントとなる意見もあるように感じました。
この評価制度への対応はIT製品の導入ですべて解決するわけではございませんが、多くの「要求事項」や「評価基準」に対してIT製品の導入が効率化やセキュリティレベルの向上に寄与できるものと考えます。
SKYSEA Client Viewでご支援できる内容はIT資産管理の機能を中心に資料のご案内をしており、各種セミナーも実施しております。
SKYSEA Client Viewをご検討中の方も、すでにSKYSEA Client Viewをご利用いただいている方、いずれもご参加いただける内容をご用意しております。
また、新しくSKYSEA Client Viewで管理を始められる方向けの内容もございますのでぜひご参加お待ちしております。

