ISO27001/ISMS、テレワークセキュリティ対策支援、プライバシーマーク/Pマーク取得のことなら名古屋のエスケイワード コンサルティング事業部まで
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00
近年、サイバー攻撃の標的は大手企業だけでなく、そのサプライチェーン(取引先・委託先)全体へと広がっています。これを受け、経済産業省が推進を開始したのが「サプライチェーン強靭化に向けたセキュリティ対策評価制度(SCS評価制度)」です。
現在、取引先から適切なセキュリティ対策や客観的な評価取得を求められるケースが増加しており、適切な対応はビジネスの信頼性を高める重要課題となっています。
エスケイワードでは、情報セキュリティのプロフェッショナルとして、貴社の現状分析から、規程の整備、評価取得、そして継続的な運用までを伴走支援。専門知識やリソースが不足している企業様でも、安心かつスムーズに対応を進められるコンサルティングを提供します。
SCS評価制度は、企業がサプライチェーンの一員として十分なセキュリティ対策を講じているかを、客観的に評価する仕組みです。主に以下の6つの観点から、組織のセキュリティ成熟度が段階的に評価されます。
経営陣がセキュリティリスクを認識し、主導しているか。
社内の責任明確化やルールが整備されているか。
不正アクセスやマルウェア等への技術的対策がなされているか。
自社だけでなく、委託先のセキュリティも管理できているか。
万が一の発生時に、迅速に報告・対応できる体制があるか。
定期的な見直しや教育を行い、レベルを維持・向上させているか。
早期に対応を完了させることで、競合他社との差別化や、新規取引における強力なアピールポイント(信頼の証明)となります。
何から手をつければいいか分からない
自社のセキュリティ対策が、制度の要求水準を満たしているか客観的に診断したい
セキュリティ専門の担当者がおらず、文書の作成や体制整備に割くリソースがない
形式的な対応ではなく、自社の実務に即した実効性のある対策を導入したい
確実に、かつ最短で進めたい
エスケイワードが選ばれる5つの特徴について紹介します。
01
SCS評価制度の要求事項と、貴社の現在の対策状況を徹底的に比較分析。どこが不足しているのか(ギャップ)を明確にし、効率的な改善ロードマップを提示します。
02
評価取得に不可欠な「セキュリティポリシー(基本方針)」「各種手順書」の策定から、社内体制の構築までを丸ごと支援。お客様の作業負担を最小限に抑えます。
03
教科書通りのガチガチなルールではなく、貴社のビジネス規模や業務プロセスに最適化した、現場が無理なく運用できる実践的なセキュリティ対策をご提案します。
04
評価が完了するまでのプロセスを一貫してナビゲートします。
05
評価が完了するまでのプロセスを一貫してナビゲートします。
STEP 01
経営陣がセキュリティリスクを認識し、主導しているか
STEP 02
SCS評価基準に照らし合わせ、現状の課題とクリアすべきポイントをレポート化します。
STEP 03
評価取得に向け、スケジュールや具体的なアクションプランを決定します。
STEP 04
必要な各種規程類・マニュアルの作成や、社内体制の整備を強力にバックアップします。
STEP 05
新ルールの社内定着を図るため、従業員様向けの教育やシミュレーションをサポートします。
STEP 06
安全対策や実行案をご提示し、定期的なサポート支援を行います。
「まずは自社の現状を知りたい」「取引先から提示された条件について相談したい」など、どんな小さな疑問でも構いません。貴社のビジネス状況に合わせた最適な支援プランをご提案いたします。
お電話でのお問い合わせ
052-953-7167
受付時間 平日9:00~18:00