制度に関する記載は一次情報を確認のうえ作成しています(2026年9月12日時点)。解説文は当サイトによる要約です。正確な表現はIPA「SCS評価制度」をご確認ください。

サプライチェーン強化に向けたセキュリティ対策評価制度

SCS評価制度で、
自社が何をやるべきかを整理する。

制度が動き出すと、まず困るのは「結局うちは何をすればいいのか」です。 このサイトは、発注元・受注側・中小企業・情シス・経営層それぞれの立場から、 着手すべきことを順番に整理します。

判定の入力内容はブラウザ内でのみ処理され、サーバーには送信されません。

いま分かっていること

使われ方

2社間の取引契約等において、委託元が委託先に適切な段階(★)を提示し、 示された対策を促すとともに実施状況を確認することが想定されています。

段階

要求事項が定められているのは ★3(26件)★4(43件)。 ★1・★2 は既存の「SECURITY ACTION」を参照、★5 は検討中です。

時期

★3・★4 は2027年3月頃の運用開始予定。申請方法と取得ガイドは2026年10月頃、 評価機関は2026年12月末頃に公表予定です。

今できること

要求事項・評価基準はすでに公開済みです。 ギャップ分析は今日から始められます。SECURITY ACTION も制度開始を待つ必要はありません。

出典:経済産業省・内閣官房国家サイバー統括室「制度構築方針」(2026年3月27日)、IPA「SCS評価制度」。 詳しくは要求事項の公開についてをご覧ください。

判断に迷ったら、相談してください

「どの水準を目指すべきか」「取引先から来た質問票にどう答えるか」など、 自社の状況に即した相談を受け付けています。

相談する