制度に関する記載は一次情報を確認のうえ作成しています(2026年9月12日時点)。解説文は当サイトによる要約です。正確な表現はIPA「SCS評価制度」をご確認ください。
主な想定対象
基本的な対策に着手済みの中小企業
評価方法
自己宣言(IPA「SECURITY ACTION」)

この段階の位置づけ

★1 と同様、制度構築方針では「IPA が運営する『SECURITY ACTION』を参照されたい」と注記されています。SCS評価制度としての要求事項・評価基準・評価スキームは、★3 以降に定められています。

SECURITY ACTION の各段階の具体的な内容は、IPA の SECURITY ACTION のサイトでご確認ください。

次に目指すもの

取引先から水準の提示を受けている場合は、★3(一般的なサイバー脅威に対処しうる水準)が実質的な出発点になります。

出典

経済産業省・内閣官房国家サイバー統括室「サプライチェーン強化に向けたセキュリティ対策評価制度に関する制度構築方針」(2026年3月27日、PDF)

IPA「SCS評価制度の詳細情報

IPA「SECURITY ACTION

本ページの解説文は、上記の一次情報をもとに当サイトが要約・再構成したものです。正確な表現は原典をご確認ください。

出典:経済産業省 / IPA最終確認:

自社がどのレベルを想定すべきか迷う場合は、かんたん判定をお試しください。