どこまで対策できていますか?

サプライチェーン強化に向けた
セキュリティ対策評価制度
(SCS評価制度)
2026年度末 いよいよスタート

SCS評価制度の★3取得を支援する
ドコモビジネスパッケージ

「SCS評価制度の★3取得を支援するドコモビジネスパッケージ」イメージイラスト
「SCS評価制度の★3取得を支援するドコモビジネスパッケージ」イメージイラスト
「SCS評価制度とは」イメージイラスト

SCS評価制度とは

SCS評価制度は、経済産業省が推進するサプライチェーン強化に向けたセキュリティ対策評価制度です。
近年、ランサムウェア被害やサプライチェーン攻撃の増加により、大企業のみならず中小企業においても情報セキュリティ対策の重要性が急速に高まっています。取引先からセキュリティ対策状況の確認や改善を求められるケースも増えており、「自社のセキュリティ対策を客観的に示すこと」が企業経営における重要な課題となっています。
SCS評価制度は、そのような背景を踏まえ、中小企業が実施すべき情報セキュリティ対策を明確化し、継続的な改善を促進するために創設された制度です。単なるチェックリストではなく、組織としてセキュリティを維持・向上させるための仕組みづくりを支援するものであり、自社の情報資産や事業を守るための実践的な指標として活用されています。
特に★3は、情報セキュリティ対策が組織的かつ継続的に実施されていることを示す重要な評価です。

  • ・セキュリティ管理体制の整備情報
  • ・セキュリティ規程の策定
  • ・運用IT資産および端末の管理
  • ・適切なID・アクセス管理
  • ・従業員へのセキュリティ教育
  • ・バックアップおよび事業継続対策
  • ・技術的なセキュリティ対策の実施

などの観点から評価され、取引先や顧客に対して自社のセキュリティ対策レベルを示すことができます。

「なぜ今、SCS評価制度への対応が必要なのか」イメージイラスト

なぜ今、SCS評価制度への対応が必要なのか

サプライチェーン全体でセキュリティ対策が求められる時代

サイバー攻撃の脅威は、もはや大企業だけの問題ではありません。攻撃者は高度なセキュリティ対策が実施されている企業を直接狙うだけでなく、比較的対策が手薄な取引先や協力会社を侵入口として利用する「サプライチェーン攻撃」を活発化させています。
その結果、一社のセキュリティ事故が取引先やグループ企業全体へ影響を及ぼし、事業停止や情報漏えいなど深刻な被害につながるケースが増加しています。
近年では、

  • ・発注元企業からのセキュリティ監査
  • ・取引条件としてのセキュリティ対策要求
  • ・グループ会社共通のセキュリティ基準への準拠
  • ・サプライヤー評価におけるセキュリティ確認

などが一般化しつつあります。
つまり、セキュリティ対策は「できれば実施するもの」ではなく、「取引を継続するために必要なもの」へと変化しています。
SCS評価制度への対応は、そのような対外的な要求へ応えるだけでなく、自社のセキュリティ対策を体系的に整備し、取引先からの信頼向上につなげる有効な取り組みです。

「増加するランサムウェア被害と事業停止リスク」イメージイラスト

増加するランサムウェア被害と事業停止リスク

現在、企業の事業停止リスクとして最も深刻な脅威がランサムウェアです。
ランサムウェアに感染すると、社内のPCやサーバーが暗号化され、業務に必要なデータへアクセスできなくなります。また、近年ではデータを窃取したうえで脅迫を行う「二重脅迫型」の攻撃も増加しており、被害はますます深刻化しています。
一度被害を受けると、

  • ・業務システムの停止
  • ・生産活動の停止
  • ・顧客対応の遅延
  • ・重要データの消失
  • ・情報漏えいによる信用失墜
  • ・復旧費用や調査費用の発生

など、企業経営に大きな影響を及ぼします。
特に中小企業では、専任のセキュリティ担当者が不在であることも多く、被害発生後の対応や復旧に多大な時間とコストが必要となります。
そのため現在は、「被害が発生してから対応する」のではなく、「被害を受けにくい体制を事前に整備すること」が重要視されています。

このようなお悩みは
ありませんか?

  • 男性イラスト

    • SCS評価制度への対応が必要だと言われた
    • 何から始めればよいか分からない
    • 誰に相談したらよいか分からない
  • 女性イラスト

    • 情報セキュリティ規程がない
    • IT担当者が不在または兼任している
    • 従業員教育が実施できていない
  • 男性イラスト

    • セキュリティアラートの見方が分からない
    • IT資産管理ができていない
    • バックアップ運用が不十分

そんな企業の皆様へ

SCS評価制度の
★3取得を支援する
ドコモビジネスパッケージ

SCS評価制度★3の取得には、規程整備や従業員教育、IT資産管理など幅広い対応が求められます。
NTTドコモビジネスでは、多くのお客さまのセキュリティ対策を支援してきた実績をもとに、★3取得に必要な対策をパッケージ化。全国の支社・支店と連携し、身近な窓口として導入から運用までサポートします。
さらに、多数のセキュリティ有資格者がお客さまの課題に応じた対策をご提案。規程整備や製品導入に加え、セキュリティ監視サービスまでワンストップで提供します。
導入後も「セキュリティYOROZU相談」により、運用やセキュリティに関するお悩みに継続的に対応し、安心・安全な事業運営を支援します。

SCS評価制度★3取得に必要な構成イメージ 必要な対策(例)の図

ドコモビジネスパッケージ

SCS評価制度★3の取得には、規程整備や従業員教育、IT資産管理、バックアップ運用、セキュリティ対策製品の導入・運用など、幅広い取り組みが求められます。
NTTドコモビジネスでは、豊富な支援実績とセキュリティ人材を活かし、★3取得に必要な8つのサービスをパッケージとしてご提供。現状確認から必要な対策の選定、対策導入、運用支援、セキュリティ監視までワンストップで対応し、最短での評価取得と継続的なセキュリティ対策を支援します。

ドコモビジネスの提案サービス(例)

  1. ① セキュリティ管理規程整備

    情報セキュリティ対策を継続的に実施するためには、組織としてのルール整備が必要です。
    〈主な対応例〉

    • ・情報セキュリティ
    • ・基本方針情報
    • ・セキュリティ規程
    • ・パスワードルール
    • ・インシデント対応手順書
    • ・IT利用ルール
    ガイドライン対応サポートアカデミー

    セキュリティ管理規程文書のひな型やID/アクセス権などを管理できる各種管理台帳のテンプレートを提供します。
    また、コンサルタントによる解説動画や個別相談で具体的な対策実行もサポートします。

    新規購入:450,000円(税込495,000円)
    利用期間:9カ月

    ※ガイドライン対応サポートアカデミーをご契約いただきますと、①管理規程整備と⑥ID管理のどちらのサービスもご利用いただけます。

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    女性イラスト
  2. ② エンドポイント対策

    PCやサーバーをサイバー攻撃から保護するための対策です。
    〈主な対応例〉

    • ・ウイルス対策
    • ・ランサムウェア対策
    • ・EDR導入
    • ・脆弱性管理
    WithSecure(EPP+EDR)

    エンドポイントを標的としたサイバー脅威の予防・検知・分析・対応を一元的に実施するマネージドセキュリティサービスです。
    セキュリティリスクの低減と運用負荷の軽減に貢献します。

    1ID:750円/月(税込825円/月)
    最低利用期間:12カ月
    最低契約ID:50ID

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「WithSecure(EPP+EDR)」イメージイラスト
  3. ③ ネットワークセキュリティ対策

    外部からの不正アクセスやマルウェア感染を防止します。
    〈主な対応例〉

    • ・UTM導入
    • ・通信監視
    • ・URLフィルタリング
    • ・不正通信アクセス
    VarioSecureRouter(UTM)

    お客様のニーズに応じて、オプションで各種セキュリティ機能を追加できる、国産のオンプレUTMです。
    24時間365日の監視・運用支援により、企業ネットワークをサイバー脅威から守り、安全で安定した業務環境を実現します。

    推奨構成:450,000円~/年(税込495,000円~/年)
    最低利用期間:12カ月

    ※VSRn100の基本サービスにファイアウォールオプションを追加した構成となります。

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「VarioSecureRouter(UTM)」イメージイラスト
  4. ④ 従業員教育

    従業員一人ひとりのセキュリティ意識向上を図ります。
    〈主な対応例〉

    • ・eラーニング
    • ・標的型メール訓練
    • ・理解度確認
    • ・教育記録保存
    従業員向けセキュリティ教育

    セキュリティの脅威や攻撃の手口など、各自が実施すべきセキュリティ対策についてeラーニング形式などで最長1カ月間学習できる従業員向けのセキュリティ教育サービスです。
    ランサムウェアや標的型攻撃メールなど昨今の脅威を理解することで、組織全体のセキュリティ対策強化とインシデント発生リスクの低減に貢献します。

    140,000円(税込154,000円)
    利用期間: 1カ月

    ※100IDまでのeラーニング提供の際の金額となります。

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「従業員向けセキュリティ教育」イメージイラスト
  5. ⑤ IT資産・端末管理

    組織内のIT資産を可視化し適切に管理します。
    〈主な対応例〉

    • ・IT資産台帳管理
    • ・ソフトウェア管理
    • ・端末管理
    • ・モバイル管理
    LANSCOPE Endpoint Manager Cloud

    PCやモバイル端末などのIT資産を一元管理し、機器情報の可視化や運用状況の把握を実現するIT資産・端末管理ソリューションです。
    資産管理、端末運用、セキュリティ対策を効率化し、管理負荷の軽減と安全なIT環境の維持を支援します。

    1ID:500円/月(税込550円/月)
    最低利用期間:12カ月
    最低契約ID:50ID

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「LANSCOPE Endpoint Manager Cloud」イメージイラスト
  6. ⑥ ID管理

    不正利用防止のためにアカウントを適切に管理します。
    〈主な対応例〉

    • ・ID棚卸し
    • ・権限管理
    • ・MFA導入
    • ・特権ID管理
    ガイドライン対応サポートアカデミー

    セキュリティ管理規程文書のひな型やID/アクセス権などを管理できる各種管理台帳のテンプレートを提供します。
    また、コンサルタントによる解説動画や個別相談で具体的な対策実行もサポートします。

    新規購入:450,000円(税込495,000円)
    利用期間:9カ月

    ※ガイドライン対応サポートアカデミーをご契約いただきますと、①管理規程整備と⑥ID管理のどちらのサービスもご利用いただけます。

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「ガイドライン対応サポートアカデミー」イメージイラスト
  7. ⑦ バックアップ

    万が一の被害発生時に事業継続を可能にします。
    〈主な対応例〉

    • ・データバックアップ
    • ・バックアップ保管
    • ・復旧テスト
    • ・ランサムウェア対策
    VarioDataProtect

    専用機器とデータセンターの二重保管で、企業の重要なデータを保護するためのバックアップソリューションです。
    監視・保守付きのマネージド運用により、万が一の障害や情報消失時にも迅速な復旧を支援し、事業継続性の向上と、安心して利用できるIT環境の実現に貢献します。

    推奨構成:470,000円~/年(税込517,000円/年)
    最低契約期間:12カ月

    ※VDaPn1000(1TB)の構成となります。

    ※本サービスはセキュリティYOROZU相談とセット提供となります。

    「VarioDataProtect」イメージイラスト
①~⑦のサービスは全てセキュリティYOROZU相談とのセット提供となります。

「セキュリティYOROZU相談」イメージイラスト

⑧ セキュリティYOROZU相談

お客さまのセキュリティ状況の見える化と、セキュリティのお困りごとについて気軽にお問い合わせできる相談窓口をご提供しており、お客さまがあんしんできるIT環境を実現します。SCS評価制度に関する、お問い合わせや、質問についても、相談することができます。
(※一部有料オプションの相談内容もあります)

  • 「ヘルスチェックレポート」イメージイラスト

    ヘルスチェック
    レポート

  • 「情報漏えいリスク診断」イメージイラスト

    情報漏えい
    リスク診断

  • 「メルマガ」イメージイラスト

    メルマガ

  • 「相談窓口」イメージイラスト

    相談窓口

  • 「サイバーリスク保険(最大100万円補償)」イメージイラスト

    サイバーリスク保険
    (最大100万円補償)

NTTドコモビジネスに
ご相談ください

SCS評価制度の★3取得を支援するドコモビジネスパッケージ

よくあるご質問

IT担当者やセキュリティ専任者がいなくても対応できますか?
はい、対応可能です。中小企業ではIT担当者が兼任であるケースも少なくありません。本サービスでは、お客さまの体制に合わせて必要な対策や運用方法をご提案し、★3取得に向けた取り組みを支援します。
パッケージではなく、必要なサービスだけを導入できますか?
はい、可能です。パッケージでのご提供に加え、お客さまの課題や対策状況に応じて、教育、規程整備、エンドポイント対策、資産管理など個別サービスのみのご相談も承っています。
どのくらいの期間で★3取得を目指せますか?
必要な期間は、お客さまの現在の対策状況や準備状況によって異なります。まずは現状をヒアリングし、必要な対策や証跡準備の内容を整理したうえで、取得に向けたスケジュールをご提案します。
すでにセキュリティ製品を導入していますが、本サービスは必要ですか?
はい。SCS評価制度★3は製品導入だけではなく、規程整備・教育・運用体制なども評価対象です。本サービスでは既存環境を活用しながら、不足している対策を整理し、効率的な★3取得を支援します。

このページのトップへ