弱いリンクが狙われる
サプライチェーン全体の脆弱性
一社の失敗が全体に波及
事業継続リスクの顕在化
共通セキュリティ基準の欠如
具体的な打ち手が分からない
データ共有統制と監査ログが、評価制度対応の必須要件。
Function
※ 括弧内は★3・★4要求事項案・評価基準案の該当項目
Schedule
経産省・IPAより具体的な評価項目やガイドラインの詳細が公表・確定される予定です。
公表された基準案に基づき、自社のセキュリティ体制の見直しや不足事項の対応を進める準備期間です。
新しい評価制度の運用が正式にスタート。評価機関による審査などが順次開始されます。
制度開始前であっても、取引先(発注元)から対応証明を求められた時点が、貴社のデッドラインです。
「サイバーセキュリティお助け隊サービス」(新類型)実証実験
★3・★4要求事項確認、
現状との比較
運用方針決めと
データ移行
★3・★4に準拠した
セキュアな運用へ