SCS評価制度 取引先から選ばれる企業へ。

SECURITY ACTION(★1・★2)がまだの方はそこから、すでに取得済みの方は次の「SCS評価制度★3」へ。
ベンハウスが現状に合わせて、取得まで伴走支援します。

取引先からセキュリティ対策について聞かれたことはありますか?

こんなお悩みありませんか?

取引先から届く書類を
「適当に埋めて提出してしまった」

専門用語が多くて
「何が求められているのかよく分からない」

「うちは中小企業だから関係ない」
と思っていたら、急に対応を求められた

セキュリティ対策ができていないと、お客様から静かに注文が来なくなるかもしれません。
サイバー攻撃は中小企業を入口にサプライチェーン全体を狙う時代です。

こうした背景から、取引先からセキュリティ対策状況を確認されるケースが増えており、「対策しているか」だけでなく「どこまで実施しているか」を整理・可視化することが求められる時代になっています。

セキュリティ対策評価制度は5段階構成です

経済産業省・内閣官房国家サイバー統括室は2026年3月27日、「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」を正式に公表しました。 SECURITY ACTION(★1・★2)と、新設されるSCS評価制度(★3〜★5)をあわせた5段階で、企業のセキュリティ対策水準を可視化する制度です。

レベル 評価方法 制度の位置づけ
★1 自己宣言 SECURITY ACTION(一つ星)。IPAが推進する中小企業向け自己宣言制度。
★★2 自己宣言 SECURITY ACTION(二つ星)。情報セキュリティ基本方針の策定・宣言が必要。
★★★3 専門家確認付き自己評価 SCS評価制度・基本レベル。登録セキュリティ専門家の確認・助言と、経営層による自己適合宣誓が必要。2026年度末頃に制度開始・申請受付開始予定。
★★★★4 第三者評価+技術検証 SCS評価制度・標準レベル。指定評価機関による審査と技術検証事業者による技術検証が必要。
★★★★★5 詳細未確定 SCS評価制度・最上位レベル。現時点でのベストプラクティスに基づく対策と位置づけ。

※★3・★4は2026年度末頃の制度開始・申請受付開始が予定されています(2026年8月時点の公表情報)。制度の詳細は今後さらに具体化される見込みです。

★2から★3まで、段階的にステップアップできます

まずは★2の自己宣言から。取引先の要求水準が上がってきたら★3へ、状況に合わせて支援内容を選べます。

SECURITY ACTION★2 取得のための伴走支援パック

御社のセキュリティ状況を整理しながら、二つ星の取得まで伴走支援します。

  1. セキュリティアクションと宣言に必要な手順についてご説明します。
  2. 情報セキュリティ自社診断の25 項目のヒアリングを実施します。
  3. GビズIDの取得をお手伝いします。
  4. 診断結果を踏まえた対策をご提案します。
  5. 対策内容を「情報セキュリティ基本方針」として宣言します。
  6. IPA へ★★ 二つ星宣言を登録します。

60,000円(税別)
※2回訪問

SCS評価制度★3 取得のための伴走支援パック

組織・人的・技術の3つの対策を、月1〜2回の定期訪問で継続的に整備し、★3取得を目指します。

  1. セキュリティアクションと宣言に必要な手順についてご説明します。
  2. 情報セキュリティ自社診断の25 項目のヒアリングを実施します。
  3. GビズIDの取得をお手伝いします。
  4. 診断結果を踏まえた対策をご提案します。
  5. 対策内容を「情報セキュリティ基本方針」として宣言します。
  6. IPA へ★★ 二つ星宣言を登録します。
  7. 組織対策・人的対策・技術的対策を行います。(月1〜2回訪問)

内容により変動いたします
貴社の現状・訪問頻度に応じてお見積りします。

セキュリティ対策評価制度セミナーを開催しております

こんなお悩みをお持ちの方におすすめです

  • 取引先からセキュリティについて聞かれるようになった
  • 何から対策すればよいか分からない
  • 社内ルールやIT環境が整理できていない
  • SECURITY ACTIONやSCS評価制度について詳しく知りたい

会場 ベンハウス 2F(姫路市南条637)
日程 第1、第3木曜日
時間 15:00〜(1時間程度)
参加費

無料

「うちには関係ない」と思っていませんか?

  •   取引先からセキュリティに関する書類の提出を求められたことがある
  •   使用しているソフトウェアの更新状況を把握できていない
  •   不審なメールの見分け方について社内で共有していない
  •   情報セキュリティの担当者・ルールが明確に決まっていない
  •   従業員向けのセキュリティ研修を実施したことがない
  •   自社のIT機器・データの管理状況を洗い出したことがない

1項目でも当てはまる場合、セキュリティ対策を見直すタイミングかもしれません。

Contact お問い合わせ

パソコン・ネットワークのお困りごとは、まずはベンハウスへ
お気軽にご相談ください。

お問い合わせ

  1. ホーム
  2. SCS評価制度
TOP