SCS評価制度対応を「文書整備」から支援

実践手引き付きの情報セキュリティ規程雛形セットを発売

BBSec

情報セキュリティコンサルティング等、セキュリティに特化したサービスを提供する株式会社ブロードバンドセキュリティ(本社:東京都新宿区、代表取締役社長:森澤 正人、以下 BBSec)は、経済産業省が推進する「サプライチェーン強化に向けたセキュリティ対策評価制度」(以下「SCS評価制度」)への対応に向けた文書整備を支援する「SCS評価制度対応 情報セキュリティ規程体系セット」(以下「本規程体系セット」)を発売します。

SCS評価制度への対応では、規程を整備するだけでなく、評価基準との対応関係を整理したうえで、評価基準や自組織の適用範囲に応じて、必要な手順・台帳・記録・技術証跡等を確認・準備することが求められます。

これらを評価基準ごとに整理し、自組織の実態に合わせて整備するには、通常、情報セキュリティに関する専門的な知見が必要となり、専門家による支援を要することも少なくありません。

BBSecはこの課題に対応するため、基本方針+15規程の雛形、SCS評価基準とのマッピングファイル、ご利用の手引きから成る「SCS評価制度対応 情報セキュリティ規程体系セット」を提供します。

ご利用の手引きでは、マッピングファイルの読み方や、文書整備から証跡準備までの進め方を解説しています。これにより、自組織の体制、業務、情報システム、リスクに合わせて必要な対応を整理し、自組織主体で評価準備を進めるための支援資料として活用できます。本規程体系セットを活用することで、専門家の知見を反映した雛形やマッピングを手掛かりに、自組織主体で文書整備から証跡準備までの対応を進めやすくします。

【本規程体系セット開発の背景】

本規程体系セットが参照するSCS評価制度の現行評価基準では、★3が81項目、★4で追加される評価基準が72項目で、合計153項目です。対応準備にあたっては、それぞれの評価基準を確認し、求められるルールをどの文書で定めるか、また、運用状況を示す記録・台帳・技術証跡等として何を確認・準備するかを整理していく必要があります。

一方、SCS評価制度への対応にあたっては、個別コンサルティングの利用有無にかかわらず、まず自組織主体で既存文書との対応関係や不足要素を整理し、文書整備や証跡準備を進めたいというニーズが想定されます。特に、★3から段階的に対応を開始する組織や、既存の情報セキュリティ規程を活用しながら不足部分を補完したい組織では、対応を進めるための具体的な手掛かりが必要となります。

本規程体系セットは、BBSecが情報セキュリティ規程整備、リスクアセスメント、委託先管理、インシデント対応、文書管理等の支援で培った知見をもとに、SCS評価制度対応に向けた文書整備と、その先に必要となる手順・記録・証跡の確認を体系的に進めるための雛形・参考資料として提供するものです。

【本規程体系セットの主な特徴】

  1. SCS評価制度の評価基準を反映した体系的な文書雛形

    情報セキュリティ基本方針と、ネットワーク管理、脆弱性対策、アクセス制御、情報取扱い、外部委託管理等の15規程により、主要な管理領域の基本ルールを体系的に整備できます。

  2. SCS評価基準とのマッピングにより対応関係を確認

    評価基準ごとに、主たる対応文書、補完文書、対応条項、雛形条文が評価基準のルール整備要求にどの程度対応しているかの整理、評価時に確認され得る関連文書・記録例を確認できます。既存文書を活用する場合も、マッピングを手掛かりに不足要素を確認できます。

  3. ご利用の手引きにより、自組織主体での文書整備・証跡準備を支援

    ご利用の手引きでは、マッピングファイルの見方、主対応・補完対応の考え方、雛形条文の対応度判定の扱い方、関連文書・記録例の使い方を解説しています。規程雛形とマッピングファイルを、文書整備や証跡準備に活用するための実践ガイドとして利用できます。

  4. 幅広い組織で利用しやすく、将来の高度化にも対応しやすい構成

    製造業、サービス業、IT事業者、非IT事業者等、幅広い組織で利用しやすい表現を基本としています。また、委託先、再委託先、クラウドサービス事業者等を含むサプライチェーン管理を想定し、★3/★4対応から将来の★5等、より高度な要求への対応拡張まで見据えた構成としています。

【主な対象組織と想定される活用シーン】

  1. SCS評価制度対応を機に情報セキュリティ規程を新規に整備/大幅に見直したい組織:

    ・規程雛形をカスタマイズし、SCS評価制度の要求事項も踏まえて社内ルールを明文化する。

    ・作成から時間が経った規程類を、現在の情報セキュリティ要求事項を反映して刷新する。

  2. SCS★3から対応を開始する組織:

    ・★3から段階的に整備を開始し、★4対応に向けたルール・証跡の追加を計画する。

  3. SCS★4を見据えて規程・証跡を整備する組織:

    ・まずは自組織で文書整備と証跡準備を進め、必要に応じて専門家による個別支援を活用。

    ・評価前の自己点検として、規程、手順、台帳、実設定、教育・会議記録等のつながりを確認。

【本規程体系セットの概要】

  • 提供開始日:2026年10月から

  • 提供価格:200万円(税別)

  • 提供内容:

    1.情報セキュリティ基本方針雛形:1文書

    2.情報セキュリティ関連規程雛形:15文書

    3.SCS評価制度と情報セキュリティ文書雛形のマッピングファイル

    4.ご利用の手引き

    ※手順書、台帳、申請書、点検記録、ログ、教育記録、技術設定証跡等は、本規程体系セットの提供物に含まれません。マッピングファイルとご利用の手引きでは、評価基準ごとに確認され得る文書や証跡の例、これらを確認・準備する際の考え方を示しています。

  • 提供形式:規程雛形(Microsoft Word)、マッピングファイル(Microsoft Excel)、手引き(PDF)

  • 購入方法:BBSec営業担当/問い合わせフォーム

【関連情報:SCS評価制度対応支援】

BBSecでは、本規程体系セットに加え、SCS評価制度対応に向けた現状整理、ギャップ分析、規程・手順類の整備、証跡準備、自己点検等に関するコンサルティング支援も提供します。自組織の既存文書や運用実態に合わせた個別の整備が必要な場合にも対応します。

サービスに関する詳細情報やご相談は、弊社ウェブサイトをご覧いただくか、お問い合わせフォームからお気軽にご連絡ください。

サービス紹介URL:

https://www.bbsec.co.jp/service/evaluation_consulting/proactive_scc.html

【BBSecについて】

BBSecは、2000年創業のトータルセキュリティ・サービスプロバイダーです。現状の可視化や診断から事故発生時の対応、24時間/365日体制での運用まで、フルラインアップのサービスを提供しています。高い技術力と豊富な経験、幅広い情報収集力を生かし、「サプライチェーンを狙った攻撃」「社会インフラを狙った攻撃」「AI時代のセキュリティ」を解決すべき社会課題ととらえ、より多くのお客様を悪意ある攻撃者から守ることで、「便利で安全なネットワーク社会を創造する」というビジョンを実現します。

このプレスリリースには、メディア関係者向けの情報があります

メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。

すべての画像


会社概要

URL
https://www.bbsec.co.jp/
業種
サービス業
本社所在地
東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
電話番号
-
代表者名
森澤 正人
上場
東証スタンダード
資本金
3億1700万円
設立
2000年11月