Smart Management and Service ロゴ

Smart Management and Service

SCS評価制度 2026年完全対応

サプライチェーンの「信頼」を
客観的な「数値」へ

セキュリティはもはや自社だけの問題ではなく、お互いを守るための連帯責任です。
SCS評価制度は、大切な取引や確かな信頼を将来にわたってつなぐ「共通の物差し」となります。

広がる「信頼の可視化」の潮流

IPAの「情報セキュリティ10大脅威 2025」において、第2位に挙げられているのが「サプライチェーンの弱点を悪用した攻撃」です。これを受け、多くの発注元企業や社会保障インフラを担う医療業界において、取引先や委託先の「セキュリティ対策状況の客観的な確認」を求める動きが本格化しています。

独自フォーマットの乱立を解消

従来、各社でバラバラに実施されていたアンケートや調査票(エクセル)が、経産省・NISC主導の統一基準「SCS制度」に統合され、効率的な確認が可能になります。

信頼性を示す共通の「パスポート」

この評価は企業を格付けするためではなく、相互の供給網や情報連携において安心して手を取り合うための「信頼のライセンス」として機能します。

SCSセキュリティ

SCS評価制度の3段階レベル

★3 重要パートナー・中堅企業等に推奨される基準(自己評価+専門家確認)
★4 高度な検知・復旧体制(第三者評価)。医療情報システムの委託先等に理想的な水準。
★5 重要インフラ・国家安全保障レベル(2026年度以降検討)

2026年度末までのSCS取得・成功ロードマップ

Step 1:2025年12月 〜 : 準備と現状把握(アセスメント)

IT資産の棚卸しと現状のセキュリティ水準の診断を実施。 公的に会社の取り組み姿勢を示す「SECURITY ACTION ★★」の宣言を円滑に完了させ、日本政策金融公庫の特別低利融資など、経営に有利な各種優遇措置の獲得に向けた基盤を整えます。

Step 2:2026年 春 〜 : 伴走サポートによるセキュリティ体制構築と予算化

滋賀県や京都府における簡易なお助け隊サービスや機器の購入のみでは、SCS制度の本質である「実効的な監査対応」や「インシデントへの柔軟な備え」の体制まではカバーできません。 えすまっぷでは、貴社の業務やインフラを深く理解したうえで、無理のないポリシー策定やツールの選定、予算配分の最適化を「伴走型」で支援します。

Step 3:2026年 秋 〜 2027年3月 : SCS適合証明の登録と運用定着

公的な専門家による確認と助言(★3における専門家確認要件)をえすまっぷの確かな署名のもとで進行し、事務局への台帳登録を確実にサポート。 大手取引先や監査元に対し、信頼の「裏付け」を示す客観的なパスポートとしていつでも提示できる体制を確立します。

医療機関向け「軍師」サービス

厚労省ガイドライン第6.0版の改訂に伴い、医療機関には委託先ベンダーに対する実質的な管理・監督責任(ガバナンス責任)が明文化されました。

  • ベンダーのSCS適合状況(★3 / ★4)の監査支援
  • 責任分界点を明確にする「セキュリティ特約・SLA」の策定
  • 15分簡易スコアリングを活用した対策の可視化とロードマップ作成

ゼロトラスト環境構築

従来の「境界防御」の限界を越え、「何も信用しない、常に検証する」セキュリティへと、お持ちの環境を無理なくシフトさせます。

  • M365 Business Standardの機能を徹底活用
  • 多要素認証(MFA)の確実な強制とルール適用
  • Entra ID Sign-In Logs(サインインログ)監視による常時追跡
ITやセキュリティ要求を「当たり前の安心」に

難しいセキュリティを、
商売や運用の「当たり前の戸締まり」へ。

企業間取引や地域インフラとして「お互いの安心を守る」これからのエチケット

攻撃者は、守りが強固な大企業やシステム基盤を直接狙わず、繋がりのある取引先や保守委託先のパソコン・システムを踏み台(侵入ルート)として狙う傾向にあります。

そのため、一般企業における「発注元の取引条件」としても、また地域医療を支える病院における「厚労省による委託先管理義務」としても、相手が安全に戸締まりできているかを確認する手続きがルール化されました。

これは難しいITだけの話ではなく、「お隣さん(取引先や患者様)」に迷惑をかけないための、これからの商売や事業経営における大切なエチケットです。

ITの専門用語を
「わかりやすい言葉」に翻訳

  • 要件回答・監査準備の支援(用語の意味を噛み砕きます)
  • 身の丈に合ったセキュリティ設計(0円〜できる部分の可視化)
  • SCS / セキュリティアクションへの適合(信頼の証明)

Smart Management and Service(えすまっぷ)ができる、4つの具体策

中小企業の取引先対策、および医療機関の委託先管理ガバナンスの双方に適合するサポートです。

調査・回答要件・監査手続きのサポート

「多要素認証」「WAF」「SLA」など、聞き慣れない専門用語を優しく整理。「取引先への回答」や「委託先の監査確認シート」を、実態に合わせて分かりやすく、自信を持って作成できるよう支援します。

「身の丈に合った」セキュリティ設計

最初から何百万円もする高額な専用システムを買う必要はありません。「パスワードルールの適切な見直し」や「標準機能を使った自動バックアップ」など、今すぐ0円から始められる低コストの対策から伴走します。

公的認定・SCS基準への適合支援

国が推進する「★1〜★3セキュリティアクション」の宣言、およびSCS制度における「★3専門家確認・署名」手続きを一貫してサポート。公認資格を持つITの軍師として、客観的な信頼性を裏付けます。

業務の無駄を省き、楽にするDXの土台づくり

セキュリティの隙間を埋める作業は、実は「業務の無駄を見直してスマートにすること」そのものです。情報漏洩リスクを下げながら、ペーパーレスやファイル共有をスムーズにする業務改善も同時に進めます。

セキュリティ対策を、「負担」から「利益」に変える。

現在のセキュリティ状態が「安全」か「泥棒に入られやすいか」がその場で分かるカンタンな診断シートをご用意しました。 SCS評価制度の取得準備から、ゼロトラスト環境への移行、ベンダー監査の代行まで。20年の実績を持つコンサルタントが、貴社の「信頼」をデザインします。