SCS制度、正式には「サプライチェーン強化に向けたセキュリティ対策評価制度」。
名前は聞いたことがあるけれど、結局どんな制度なのか分からない。
今回は、そんな疑問を現場目線で整理します。
取引先から届くセキュリティチェックシート。
会社ごとにバラバラな確認項目。
発注側も受注側も困っている現状。
その背景にあるサプライチェーン攻撃の増加。
SCS制度は、こうした課題に対して、セキュリティ対策を確認するための「共通の物差し」を作ろうとする仕組みです。
チェックシートを埋めることが目的ではありません。
大切なのは、自社のリスクを理解し、そのリスクを減らすための対策を継続して実施できる状態を作ることです。
今回は、CISAの学びも交えながら、SCS制度の本質をわかりやすくお話しします。
前回は、このシリーズを始める理由についてお話しました。
今回は、**「SCS制度って、結局何なの?」**というところから整理していきます。
名前は聞いたことがある。でも、何をする制度なのかはよく分からない。
そういう方、多いんじゃないかと思います。
まずそこを、ひとつずつ解きほぐしていきましょう。
感想
まだ感想はありません。最初の1件を書きましょう!
スクロール