国内完結のCMMC Level 2 対応支援体制を構築
〜 コンサルティングからセキュリティ環境の実装、認証取得後の継続運用までを一貫サポート 〜

株式会社okicom(本社:沖縄県宜野湾市/代表取締役:小渡 玠/以下「okicom」)は、Ryukyu Cyber Initiative, LLC(本社:沖縄県中頭郡読谷村/代表者:Dr. Aaron M. Ramey/以下「RCI」)と業務提携契約を締結し、米国戦争省(DoW)が定めるサイバーセキュリティ調達基準「Cybersecurity Maturity Model Certification(CMMC)」の Level 2 対応支援サービスを、2026年5月より共同で提供開始します。
okicom が国内事業者の顧客窓口および主導コンサルタントを務め、米国 Cyber AB に登録された RPO(Registered Practitioner Organization)であるRCIと連携し、CCA(Certified CMMC Assessor)資格を有する Dr. Ramey の専門知見 をアーキテクチャ助言・ SSP ( System Security Plan ) 作成支援・モック評価・知識移転を通じて取り込みます。これにより、コンサルティングから セキュリティ環境の実装、認証取得後の継続運用までを国内で一貫してサポート する体制を構築します。
■ 背景
2025年11月10日、米国 DFARS 改正により CMMC は DoW との契約における正式な調達要件として施行されました。2026年11月10日からの Phase 2 では CMMC の要求水準が段階的に引き上げられ、Level 2 への対応が求められる DoW 契約が広がっていく見込みです。準備には規模・業態によって6〜12か月程度を要し、米軍関連調達に関わる国内事業者にとって、早期の体制整備が現実的な課題となっています。
一方、規格文書(DFARS 252.204-7012/NIST SP 800-171 Rev.2)は英文であり、CMMC 審査基準を熟知する CCA や認定第三者評価機関(C3PAO:Certified Third-Party Assessor Organization)関係者は国内では限られています。コンサルティングから技術的な実装、その後の継続運用までを国内で完結できる体制は、これまで十分に整っていませんでした。okicom と RCI は、この構造的なギャップを補う形で本サービスを共同提供します。
■ CCA(Certified CMMC Assessor)について
CCA は、米国 Cyber AB(CMMC Accreditation Body)が認定する個人資格で、CMMC 公式審査において C3PAO の審査チームの一員として Level 2 のコントロールを評価できる立場を指します。CMMC エコシステムの中で最も実務に近く、最も審査基準を熟知している人材です。
国内に登録された CCA は現時点で限られた数にとどまっており、その1人が RCI 代表の Dr. Aaron M. Ramey(保有資格:CCA/CCP/CISSP/CompTIA Security+/CMMC RPA/RP、サイバーセキュリティマネジメント博士号(PhD))です。
CMMC関連用語の早見

|
Level 1 |
FAR 52.204-21の15要件、年次自己評価 |
|
Level 2 |
DFARS 252.204-7012, NIST SP 800-171 Rev.2 の110要件、原則 C3PAOの第三者審査 |
|
C3PAO |
CMMC公式評価を実施する認定第三者機関 |
|
CCA |
C3PAOの審査チームの一員として Level 2の評価を行える個人資格 |
|
CUI |
管理対象非機密情報 |
|
RPO |
防衛サプライチェーンにおいて、CMMC対応に関する助言・支援、またはMSPとしてのサービスを提供する、Cyber ABに登録された組織 |
■ 本サービスの特徴
1. 国内完結の一貫サポート
コンサルティング、規程・SSP・SOP(Standard Operating Procedures)・POA&M(Plan of Action & Milestones)の作成、技術的コントロールの実装、運用構築、認証取得後の継続運用までを、okicom が日本語で伴走して提供します。
2. CCA 水準の専門知見の取り込み
RCI(Dr. Ramey)はアーキテクチャ助言、成果物レビュー、SSP 作成のワーキングセッション、モック評価、okicom チームへの研修・知識移転を担います。国内事業者は、米国基準の審査知見を国内の窓口を通じて受け取ることができます。
3. CMMC 規則上の独立性原則への透明な対応
本サービスは CMMC 公式評価業務(C3PAO 業務)を含みません。CMMC 規則上、コンサルティング・準備支援業務と公式評価業務には独立性が求められるため、第三者審査が必要となる場合は別途独立した C3PAO に依頼する形態となり、審査官の渡航・滞在費用は申請事業者のご負担となります。
■ 想定する利用者
本サービスは、沖縄県内の建設業者を中心に、三沢・岩国・横田など全国の米軍関連調達に関わる事業者を支援対象としています。具体的には、米軍基地内・関連施設での建設、電気設備、塗装、防水、配管、空調工事を担う事業者、施設メンテナンス・製造・物流等に関わる事業者、ならびにそれらの下請・孫請として CUI(管理対象非機密情報)に触れる可能性のある事業者です。
「自社が対象になるのか分からない」「英語の規格を読む人材がいない」「何から始めればよいか分からない」という段階からの相談を前提とします。
■ 提供範囲
本サービスは、CMMC Level 2(NIST SP 800-171 Rev.2 110要件)への対応を伴走型のプロジェクトとして提供します。標準的なプロジェクト期間は最短10か月(事業規模・業態・拠点数等により変動)、ヒアリングのうえ事業者ごとに個別にお見積りします。
-
スコーピング、ギャップ分析、SSP・SOP・規程・POA&M の作成
-
技術的コントロールの実装、現場構築、運用設計
-
CCA によるモック評価、第三者審査受審準備
-
認証取得後のログ管理・台帳維持・年次 Affirmation 等の継続運用
なお、沖縄県外の事業者を支援する場合は、現地視察・対面ヒアリング等に伴う国内出張費が別途発生します。
※本サービスは、CMMC Level 2認証の取得そのものを保証するものではありません。最終判断および実施責任は申請事業者に帰属します。
■ 両者代表コメント
株式会社okicom 代表取締役 小渡 玠
「米軍関連の調達は、国内の地域経済にとって長く重要な領域です。その入り口に CMMC という新たな関門が設けられた今、地元の事業者が言語や距離のハンデによって機会を失うことがあってはなりません。Dr. Ramey の専門知見と、当社が46年にわたって国内で培ってきた情報システム運用の実績を組み合わせ、コンサルティングから現場実装、その後の継続運用までを責任を持って支援します。」
Ryukyu Cyber Initiative, LLC 代表者 Dr. Aaron M. Ramey
Okicom Co., Ltd. is a valuable partner with similar goals and an extensive and respected position in the Prefecture who is well positioned to improve engagement for CMMC compliance across Okinawa and Japan.
RCI hopes that with our support valuable Prime and/or Sub-contract opportunities will not be lost.
RCI was organized with the primary purpose of supporting local Okinawan businesses to maintain a competitive posture to participate in the economic opportunities available within the U.S. Defense Industrial Base (DIB). RCI is excited and grateful for this opportunity and looks forward to providing top quality services to the community.
「株式会社okicom は、RCI と共通する目標を持ち、沖縄県内で広範かつ高い信頼を築いている重要なパートナーです。同社は、沖縄および日本全体における CMMC 準拠支援の普及・推進において、中心的な役割を担うことが期待されます。RCI は、当社の支援により、元請け・下請けを問わず、貴重な事業機会の確保に貢献してまいります。
RCI は、沖縄の地元企業が米国防衛産業基盤(DIB)における経済的機会に参画できるよう、競争力のある体制の維持を支援することを主な目的として設立されました。RCI は、このたびの機会を大変光栄に思うとともに、地域社会に対して高品質なサービスを提供してまいります。」
■ サービス提供開始
サービス提供開始:2026年5月
お問い合わせ・資料請求:https://service.okicom.co.jp/cmmc
【会社・団体概要】
株式会社okicom
所在地:沖縄県宜野湾市大山1-17-1
代表者:代表取締役 小渡 玠
設立:1980年1月10日
事業内容:IT・情報通信事業
Ryukyu Cyber Initiative, LLC
所在地:沖縄県中頭郡読谷村長浜
代表者:Dr. Aaron M. Ramey(PhD, CISSP, CompTIA Security+, CMMC RPA/CCA)
設立:2024年
事業内容:CMMC 対応コンサルティング、サイバーセキュリティ検査、サブコントラクト支援
URL:https://www.ryukyucyber.com
【本件に関するお問い合わせ先】
株式会社okicom ソリューション営業部 CMMC担当
TEL:098-898-9852/E-mail:sales-info@okicom.co.jp
Ryukyu Cyber Initiative, LLC
E-mail:aaronramey@ryukyucyber.com
すべての画像
- 種類
- 商品サービス
- ビジネスカテゴリ
- アプリケーション・セキュリティ経営・コンサルティング
- ダウンロード
