SCS Compassとは
What is SCS Compass?
このサイトひとつでSCS評価制度のことが「まるわかり」
SCS Compassは、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)に関する最新情報、
要求事項を検討する際に参考となる製品・サービスや、メーカー資料を集約した特設サイトです。
制度を正しく理解し、必要な対策を整理し、メーカーの知見を活用する。
販売パートナーの皆さまが、制度理解や情報収集を進めるための“コンパス”としてご活用いただけます。
制度理解に役立つ
情報が見つかる!
制度の概要や評価基準、要件整理に役立つ情報を提供
各メーカーの取り組み、
関連製品がわかる!
顧客の規模や課題に応じて、関連メーカー情報や製品を比較・検討
ほしい資料を一気に
ダウンロードできる!
気になる掲載メーカーの各種資料は一度のフォーム入力だけですぐにDL可能
見える情報は、つながる。
つながることで、提案が動き出す。
大きな地図を広げて、一緒に歩こう。
See Connections. Drive Proposals. Walk Together.
-SB C&Sの取り組み-
評価制度への理解を深め、
メーカーと販売パートナーをつなぐ
SB C&Sは「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への理解を深めるために様々な取り組みを実施しています。
主な取り組み例
- パートナーさまと一体になり提案グランプリを開催
- 主催するウェビナーや運営サイト内の
エンジニアコラムなどでSCS評価制度に関する情報を発信
SCS評価制度とは
SCS Evaluation System
SCS(サプライチェーンセキュリティ対応)評価制度とは、
経済産業省が推進する、企業のサイバーセキュリティ対策を評価・可視化する制度です。
取引先を含めたサプライチェーン全体のセキュリティ対策状況を確認・評価することで、安全な企業間取引の実現を目指しています。
要求事項・評価基準と技術的対策
★3の要求事項・評価基準を基礎として、★4では、より広い範囲を対象とした高度な対策が求められます。
制度開始後は、自己評価や第三者評価機関による評価が想定されています。
![]()
企業が検討・対策すべき
重要な6つのセキュリティ領域
6 Key Security Pillars for Businesses
本サイトでは、SCS評価制度の要求事項を検討する際に関連する技術的対策を、6つの領域に整理して紹介します。
端末管理
端末の把握と設定・
利用状況の適切な管理
デバイス保護
脅威の検知と端末への
侵入・被害拡大の防止
ID・パスワード管理
本人確認と権限・アクセス範囲の適切な管理
ファイアウォール
オンプレミス環境で
通信の可視化・制御と
不正アクセスの遮断
SASE
クラウド環境で
場所を問わない安全な
ネットワーク接続
バックアップ
重要データの保護と
迅速な復旧・事業継続
参加メーカー・製品(領域別)
Products (by Category)
主要メーカーさまのネットワーク・セキュリティ製品資料や
最新の技術トレンドを解説したホワイトペーパー、導入事例集をご提供しています。
課題整理や、必要な対策を検討する際の参考情報としてお役立てください。
紹介した6つのセキュリティ領域カテゴリから、目的に合った情報を簡単にお探しいただけます。
カテゴリで絞る
アクロニス・ジャパン株式会社
アクロニスは、2003年に設立されたサイバーセキュリティおよびデータ保護ソリューションのグローバルリーダーです。
「Protect. Automate. Manage.」を掲げ、サイバーセキュリティ、バックアップ、ディザスタリカバリ、
エンドポイント管理を単一の統合プラットフォームで提供しています。
多くのパートナー企業によるマネージドサービス事業の成長を支援するとともに、SCSへの対応支援にも注力しています。
複雑化するIT環境において、企業の事業継続、運用効率化、サイバーレジリエンス向上を実現する革新的なソリューションを提供し続けています。
- 製品紹介資料 -
SCS評価制度対応★3要件に対するAcronisによる支援提案
会社紹介:
アクロニスは、2003年に設立されたサイバーセキュリティおよびデータ保護ソリューションのグローバルリーダーです。
「Protect. Automate. Manage.」を掲げ、サイバーセキュリティ、バックアップ、ディザスタリカバリ、
エンドポイント管理を単一の統合プラットフォームで提供しています。
多くのパートナー企業によるマネージドサービス事業の成長を支援するとともに、SCSへの対応支援にも注力しています。
複雑化するIT環境において、企業の事業継続、運用効率化、サイバーレジリエンス向上を実現する革新的なソリューションを提供し続けています。
アピールポイント:
Acronisは、SCS★3で求められる資産管理、脆弱性・パッチ管理、マルウェア/ランサムウェア対策、
EDRによる検知・対応、バックアップ・復旧を単一の統合プラットフォームで提供します。
SCSの基盤となるNISTサイバーセキュリティフレームワークをベースに開発されたAcronis Cyber Protect Cloudは、
資産の可視化から保護、検知、対応、復旧までを一元管理し、AIを活用した脅威検知、パッチ管理、
自動化された監視・レポート機能により、運用負荷を軽減しながらSCS対応に必要な実運用とエビデンス整備を支援します。
特に、専任のセキュリティ担当者を配置しにくい中小企業でも導入・運用しやすく、
複数製品を組み合わせることなく包括的なサイバー対策を実現できる点が大きな特長です。
さらにパートナーは、自社ブランドのマネージドサービスを構築し、
ライセンス販売中心のビジネスから高利益率のストック型ビジネスへ転換可能です。
加えて、制度解説、トレーニング、サービス設計、GTM支援などの伴走支援を通じて、
SCS需要を新たな収益機会へと変え、顧客の事業継続とサプライチェーン全体の信頼性向上を実現します。
ダウンロードできる資料:
SCS評価制度対応★3要件に対するAcronisによる支援提案
SCS評価の★3要件に対し、バックアップやEDR、MDR等で支援する対策案を解説。
arcserve Japan 合同会社
Arcserveは統合型データレジリエンスのパイオニアとして、中堅・中小企業向けにシンプルで柔軟、
かつ手頃な価格のデータ保護ソリューションを提供し、ランサムウェアやサイバー攻撃、災害から重要データを守る。
サイバーレジリエンス機能と世界水準のサポートにより、
低TCOで効率的かつ費用対効果の高いデータ管理と迅速な復旧を実現し、現代のITセキュリティ課題に対応。
- 製品紹介資料 -
SCS評価制度 ~データ保護・復旧~ Arcserve製品で実現する★3、★4取得
会社紹介:
Arcserveは統合型データレジリエンスのパイオニアとして、中堅・中小企業向けにシンプルで柔軟、
かつ手頃な価格のデータ保護ソリューションを提供し、ランサムウェアやサイバー攻撃、災害から重要データを守る。
サイバーレジリエンス機能と世界水準のサポートにより、
低TCOで効率的かつ費用対効果の高いデータ管理と迅速な復旧を実現し、現代のITセキュリティ課題に対応。
アピールポイント:
① ★3要件に直結する「バックアップの網羅性」 → ★3で求められる「確実なバックアップ取得・保管」を包括的にカバー
② ランサムウェア対策(改ざん耐性) → 「攻撃を前提としたバックアップ」というSCSの考え方に合致
③ 復旧(リストア)能力の高さ → ★3要件「復旧手順整備」「目標復旧レベル(RTO)達成」に貢献
④ 事業継続(BCP)への対応力 → 業務復旧レベル定義と実現を支援
⑤ 中堅・中小企業向けの導入しやすさ → 「全企業が最低限実装」というSCS★3の現実性に適合
【POINT】
Arcserve Japanは「バックアップ取得・保護・復旧・BCP」までを一体で提供し、
★3要件を実務レベルで容易に満たせる点が最大の強みです。
特にランサムウェア耐性と迅速復旧は差別化ポイントとなります。
ダウンロードできる資料:
SCS評価制度 ~データ保護・復旧~ Arcserve製品で実現する★3、★4取得
SCS評価制度のデータ保護・復旧要件と、Arcserve製品による★3・★4取得支援策を紹介。
Cato Networks株式会社
Cato Networksは、ネットワークとセキュリティを単一のクラウドネイティブSASEプラットフォームに統合し、拠点・ユーザー・アプリケーションを安全かつ最適に接続。
企業のIT運用をシンプルにし、ゼロトラスト保護と快適な利用体験、グローバルで一貫したポリシー運用を継続的に、企業全体で支援します。
- 製品紹介資料 -
Catoのご紹介、SCSへの対応について
「AIセキュリティ」ソリューション概要
会社紹介:
Cato Networksは、ネットワークとセキュリティを単一のクラウドネイティブSASEプラットフォームに統合し、拠点・ユーザー・アプリケーションを安全かつ最適に接続。
企業のIT運用をシンプルにし、ゼロトラスト保護と快適な利用体験、グローバルで一貫したポリシー運用を継続的に、企業全体で支援します。
アピールポイント:
Cato SASEは、SCS評価制度で求められる技術統制の中核領域を、
ネットワーク管理、アクセス制御、Web/SaaS制御、脅威対策、監視・検知までワンストップで支援します。
SD-WAN/FWaaS、ZTNA、SWG/CASB、IPS、Anti-Malware、DNS、XDR/ログ分析を統合基盤として提供することで、
複数製品の導入・運用負荷を抑えながら、拠点・クラウド・リモート環境を一元的にセキュア化できます。
SCS対応の効率化に加え、サプライチェーン全体の信頼性向上と取引先からの信頼獲得に貢献できます。
ダウンロードできる資料:
Catoのご紹介、SCSへの対応について
Cato SASEの特長と、SCS評価基準のネットワーク・アクセス制御・監視への対応を解説。
「AIセキュリティ」ソリューション概要
AI利用の可視化・統制から機密データ保護、AIアプリ・エージェントの実行時防御までを解説。
シスコシステムズ合同会社
シスコシステムズは、ネットワークとセキュリティのグローバルリーダーです。
世界中のインフラを支え、安全な接続性を提供しています。
現在はゼロトラスト環境の構築に注力し、 SASE 、FW、IDaaS、EDR等を統合した包括的なソリューションを展開。
シンプルな運用を実現し、中小企業を含むあらゆるお客様のデジタル変革と持続可能なビジネス成長を、技術と信頼で強力に支援します。
- 製品紹介資料 -
SCS評価制度案に対する シスコソリューションのご紹介
会社紹介:
シスコシステムズは、ネットワークとセキュリティのグローバルリーダーです。
世界中のインフラを支え、安全な接続性を提供しています。
現在はゼロトラスト環境の構築に注力し、 SASE 、FW、IDaaS、EDR等を統合した包括的なソリューションを展開。
シンプルな運用を実現し、中小企業を含むあらゆるお客様のデジタル変革と持続可能なビジネス成長を、技術と信頼で強力に支援します。
アピールポイント:
SCS評価制度の目的である「中小企業の持続可能なセキュリティ対策」に対し、シスコのソリューションを有効にご活用いただいたご提案が可能です。
クラウド管理型のダッシュボードによる可視化により、管理者の運用負荷の大幅軽減を実現化します。
管理者負荷軽減だけでなく、対処を行うEDR, IDaaS, FW, SASEを組み合せたセキュリティ戦略実行において競合差別化提案を行うことができます。
専任のセキュリティ担当者が不在なことが多い中小企業のお客様に対しても、
シスコとパートナー様のサービスを組み合わせることで運用やガバナンスでも高付加価値なご提案ができます。
サプライチェーンリスクの対策はお客様だけの問題ではなく、
パートナー様と包括的なソリューションを有するシスコの三社が協力することで持続可能な対策支援を実現できます。
シスコは、技術力・サポート体制・営業体制の3面から、パートナー様のSCS評価制度支援活動を強力にバックアップします。
ダウンロードできる資料:
SCS評価制度案に対する シスコソリューションのご紹介
SCS評価基準に対し、DuoとSecure Accessを中心としたID・ネットワーク対策を解説。
コヒシティジャパン合同会社
Cohesity(コヒシティ)は、世界中のデータを保護し、セキュリティを強化し、インサイトを提供します。
AI を活用したデータセキュリティのリーダーとして、Cohesity は企業のレジリエンス強化、復旧の高速化、IT コスト削減を支援します。
Zero Trust セキュリティと高度な AI/ML を備えた Cohesity Data Cloud は、
Global 500 の 70%を含む、140 以上の国の顧客に信頼されています。
また、Cohesity は NVIDIA、Amazon、Google、IBM、Cisco、HPE といった業界リーダーからも支援を受けています。
- 製品紹介資料 -
「SCS評価制度の構築方針」に対するCohesity適用について
会社紹介:
Cohesity(コヒシティ)は、世界中のデータを保護し、セキュリティを強化し、インサイトを提供します。
AI を活用したデータセキュリティのリーダーとして、Cohesity は企業のレジリエンス強化、復旧の高速化、IT コスト削減を支援します。
Zero Trust セキュリティと高度な AI/ML を備えた Cohesity Data Cloud は、
Global 500 の 70%を含む、140 以上の国の顧客に信頼されています。
また、Cohesity は NVIDIA、Amazon、Google、IBM、Cisco、HPE といった業界リーダーからも支援を受けています。
アピールポイント:
SCS評価基準が求める厳格なアクセス権管理に対し、最強のデータ保護基盤であるCohesityはシステム全般の安全性を底上げします。
Cohesity自体が「管理者であってもデータを削除・改ざんできない」極めて堅牢なアーキテクチャ(変更不可等)で設計されており、
多要素認証(MFA)を強制するアクセス制御で特権IDの乗っ取りを完全に防ぎます。 さらに、データ操作の「権限分離」や、
重要操作時に2名以上の承認を必須とする「多人数承認(Quorum)」機能により、
内部不正や権限集中リスクを全般にわたって排除します。
全操作の履歴は改ざん不可能な監査ログとして一元管理され、定期的な利用状況の棚卸やレポート出力も容易です。
単なるバックアップに留まらず、インフラ全体のセキュリティと統治(ガバナンス)を強固に支える強みを持っています。
ダウンロードできる資料:
「SCS評価制度の構築方針」に対するCohesity適用について
Cohesityのデータ保護機能をSCS評価項目へ対応付け、認証・暗号化・復旧対策を解説。
クラウドストライク合同会社
CrowdStrikeは、企業や組織をサイバー攻撃から守るグローバルサイバーセキュリティ企業です。
AIを活用したFalconプラットフォームにより、最大強みであるNGAV・EDRを中心としたエンドポイント防御に加え、
ID、クラウド、データなどを横断的に可視化し、脅威の予防・検知・調査・対応、運用支援まで包括的に提供します。
- 製品紹介資料 -
セキュリティ対策評価制度について
会社紹介:
CrowdStrikeは、企業や組織をサイバー攻撃から守るグローバルサイバーセキュリティ企業です。
AIを活用したFalconプラットフォームにより、最大強みであるNGAV・EDRを中心としたエンドポイント防御に加え、
ID、クラウド、データなどを横断的に可視化し、脅威の予防・検知・調査・対応、運用支援まで包括的に提供します。
アピールポイント:
経済産業省のSCS評価制度では、サプライチェーン全体でセキュリティ対策の状況を可視化し、取引先にも説明できることが重要になります。
CrowdStrikeは、強みであるNGAV・EDRによるエンドポイント防御を起点に、
端末やサーバーなどの資産把握、脆弱性の可視化、IDやクラウド領域の保護まで、Falconプラットフォームとして幅広く支援できます。
軽量な単一エージェントと統合コンソールにより導入・運用負荷を抑えられるため、お客様の規模や体制に合わせて提案しやすい点も特長です。
さらに、専門家による24時間365日の監視・対応サービスも組み合わせられるため、製品導入だけでなく、運用まで含めた実効性あるセキュリティ対策としての提案が可能です。
ダウンロードできる資料:
セキュリティ対策評価制度について
SCS評価制度の概要と、Falconを活用したエンドポイント保護・検知対応の支援領域を解説。
サイバーリーズン合同会社
サイバーリーズンは日本のエンドポイントセキュリティ市場で7年連続シェアNo.1。
AIと高度な分析技術を活用し、ランサムウェアをはじめサイバー攻撃をすばやく検知するソリューションと、
24時間365日の監視・分析・対応によりサイバー攻撃被害を防ぎます。
EDR分野の先駆的企業であり、世界各国の企業や政府機関にセキュリティソリューションを提供しています。
日本法人も展開し、多くの国内企業のセキュリティ対策を支援しています。
- 製品紹介資料 -
2026年下期施行に向けて変わる取引条件とSCS評価制度
会社紹介:
サイバーリーズンは日本のエンドポイントセキュリティ市場で7年連続シェアNo.1。
AIと高度な分析技術を活用し、ランサムウェアをはじめサイバー攻撃をすばやく検知するソリューションと、
24時間365日の監視・分析・対応によりサイバー攻撃被害を防ぎます。
EDR分野の先駆的企業であり、世界各国の企業や政府機関にセキュリティソリューションを提供しています。
日本法人も展開し、多くの国内企業のセキュリティ対策を支援しています。
アピールポイント:
*ウイルス対策
日本シェアNo.1のEDRとNGAVを提供し、シグネチャベースだけでなく、
AIや振る舞い検知の技術を使い、既知、未知のマルウェア 感染からシステムを保護します。
*脆弱性管理
EDRオプションの脆弱性管理機能で、PCの脆弱性を特定し、修復のガイダンスを提供します。 スマホに対してもMTDで脆弱性を特定。
*インシデント対応支援
攻撃は“いつか起きる”ものとして、「検知したあとに、組織として 正しく動ける」状態を作る支援サービスを提供
*ログの監視・分析
Cybereason XDRは、エンドポイントに加え、NW、Workspace、認証などからログを取得し、
複合的に分析して異常を検知、監視や運用も対応致します。
*セキュリティ教育
「組織そのものを強くする」ために必要なトレーニングを用意しています。
ダウンロードできる資料:
2026年下期施行に向けて変わる取引条件とSCS評価制度
SCS評価制度の概要と企業の準備、EDR・XDR等による★3・★4対応支援領域を解説。
デジタルアーツ株式会社
デジタルアーツ株式会社は純国産の情報セキュリティソフトウェアメーカーとして、
製品の企画・開発から販売・サポートまでを自社内で一貫して行い、
Webフィルタリング製品「i-FILTER」やメールセキュリティ製品「m-FILTER」をはじめとした多様なセキュリティニーズにお応えした製品を
企業・公共・ご家庭へ幅広く提供しています。
- 製品紹介資料 -
「サプライチェーン強化に向けたセキュリティ対策評価制度」対応に必要なセキュリティソリューション
SCSセキュリティ評価制度 ★3・★4 一元早わかりマップ
会社紹介:
デジタルアーツ株式会社は純国産の情報セキュリティソフトウェアメーカーとして、
製品の企画・開発から販売・サポートまでを自社内で一貫して行い、
Webフィルタリング製品「i-FILTER」やメールセキュリティ製品「m-FILTER」をはじめとした多様なセキュリティニーズにお応えした製品を
企業・公共・ご家庭へ幅広く提供しています。
アピールポイント:
統合認証プラットフォーム「a-FILTER」は、SCS評価制度の★3を中心に求められる多要素認証・ID管理・アクセス権限管理の実装を支援します。
シングルサインオンにより複数クラウドサービスの認証を統合し、ID/パスワードの窃取や不正ログインによる情報漏えいリスクを低減します。
また、利用者・権限・ログイン状況を一元的に管理できるため、
退職者・異動者のアカウント残存や過剰権限を防ぎ、継続的なセキュリティ運用にも貢献します。
さらにデジタルアーツでは、ID管理領域に加え、Web・メールセキュリティ領域やファイル暗号化においてもSCS評価制度への対応を支援しており、
評価項目全体を見据えた総合的なセキュリティ対策を提供しています。
ダウンロードできる資料:
「サプライチェーン強化に向けたセキュリティ対策評価制度」対応に必要なセキュリティソリューション
SCS評価制度の概要と、認証・Web・メール・ファイル管理製品による対応策を解説。
SCSセキュリティ評価制度 ★3・★4 一元早わかりマップ
SCS★3・★4の追加・拡張要件と、デジタルアーツ製品による対応領域を一覧で解説。
フォーティネットジャパン合同会社
フォーティネットは、2000年に創業し、世界中のITインフラ全体を保護する製品を提供して参りました。
FortiGate を始め、「Forti-」を関する幅広いセキュリティ製品とそれらを繋ぐ、ファブリックの考えのもと、マルチベンダーでの組み合わせではなく、セキュリティを面で支援致します。
- 製品紹介資料 -
★取得にむけて、役立つ Fortinetソリューションのご紹介
会社紹介:
フォーティネットは、2000年に創業し、世界中のITインフラ全体を保護する製品を提供して参りました。
FortiGate を始め、「Forti-」を関する幅広いセキュリティ製品とそれらを繋ぐ、ファブリックの考えのもと、マルチベンダーでの組み合わせではなく、セキュリティを面で支援致します。
アピールポイント:
FortiGate については、多くのお客様に支持頂いており、ご承知頂いておりますが、セキュリティは点ごとの対策ではなく、面でのカバーが必要になります。
当社は、FortiGate 以外にも、ITインフラにおけるセキュリティ対策における製品を多数提供しており、
これらの製品間の連携を常に意識したセキュリティ ・ファブリックの考えのもと製品を展開しております。
SCS 評価制度においても製品単体の組み合わせだけではなく、セキュリティ・ファブリックの元、面での連携も意識したソリューションを提供致します。
ダウンロードできる資料:
★取得にむけて、役立つ Fortinetソリューションのご紹介
SCS評価の★取得に向け、複数のFortinet製品を組み合わせた対策領域と活用方法を解説。
関連リンク:
HENNGE株式会社
HENNGEは、「テクノロジーの解放」をビジョンに掲げ、企業のクラウド活用を支援するSaaS企業です。
主力製品「HENNGE One」は、Microsoft 365やGoogle Workspaceなどのクラウドサービスを安全に利用するためのセキュリティサービスとして国内トップクラスのシェアを誇ります。
多様な働き方と強固なセキュリティの両立を実現し、お客様のDX推進を強力にサポートします。
- 製品紹介資料 -
資料掲載はございません
会社紹介:
HENNGEは、「テクノロジーの解放」をビジョンに掲げ、企業のクラウド活用を支援するSaaS企業です。
主力製品「HENNGE One」は、Microsoft 365やGoogle Workspaceなどのクラウドサービスを安全に利用するためのセキュリティサービスとして国内トップクラスのシェアを誇ります。
多様な働き方と強固なセキュリティの両立を実現し、お客様のDX推進を強力にサポートします。
アピールポイント:
本制度で求められるカテゴリのうち、HENNGE Oneは「IDaaS」と「EDR」の機能を有しており、
高度な認証制御とエンドポイント保護をワンストップで提供し、3,700社・300万ユーザー以上に利用されています。
さらに最大の強みは、他製品とのシームレスな連携力です。
「資産管理」領域ではHENNGE Oneからのデバイス証明書配布によって厳密な端末制御を可能にし、「SASE」領域とはSSO(シングルサインオン)連携を行うことで、
利便性とセキュリティを両立したゼロトラスト環境を実現します。
このように、HENNGE Oneをセキュリティ対策のハブとして活用することで、
SCS評価制度の複数項目を効率的にカバーし、強固なサプライチェーンを構築できます。
日本ヒューレット・パッカード合同会社
HPE Networkingは、Hewlett Packard Enterpriseのネットワーク事業を担い、
HPE Aruba NetworkingおよびHPE Juniper Networkingの技術を基盤に、
エッジからクラウドまでを包括するネットワークとセキュリティソリューションを提供しています。
AI活用による運用最適化やSASEによる統合セキュリティを強みとし、
企業のデジタルトランスフォーメーションと持続的なビジネス成長を支援します。
- 製品紹介資料 -
HPE Networking SASE
会社紹介:
HPE Networkingは、Hewlett Packard Enterpriseのネットワーク事業を担い、
HPE Aruba NetworkingおよびHPE Juniper Networkingの技術を基盤に、
エッジからクラウドまでを包括するネットワークとセキュリティソリューションを提供しています。
AI活用による運用最適化やSASEによる統合セキュリティを強みとし、
企業のデジタルトランスフォーメーションと持続的なビジネス成長を支援します。
アピールポイント:
HPE Networkingは、サプライチェーン全体を見据えた実効性の高いセキュリティ基盤を提供します。
HPE Aruba Networking SASE/SSEを中核に、ZTNAやFWaaSをクラウド上で統合し、ネットワークとセキュリティを一体化したSASEアーキテクチャを実現します。
これにより、拠点・在宅・クラウドを横断した一貫性のあるアクセス制御と厳格なポリシー適用を実現します。
さらに、ポリシーの一元管理により設定の簡素化と迅速な導入を可能とし、運用負荷を抑えながらセキュリティを継続的に適用します。
その結果、不正アクセスを防止し、サプライチェーン全体のリスク低減に寄与します。
さらにHPE Aruba Networking Centralとの連携により、運用と可視化を一元化し、リアルタイムで状況を把握可能です。
また、Mist AIのAIOpsにより、異常検知と迅速な対応を支援。
Marvisの自動分析と推奨により、運用負荷を抑えながらネットワーク運用品質を継続的に向上させます。これにより、制度適合と継続的なリスク低減、強固なガバナンスの両立を実現します。
Keeper Security APAC株式会社
Keeper Security は、「パスワード管理」 と「特権アクセス管理」製品 により、
企業全体の認証情報を管理・制御するSaaSソリューションを提供しております。
海外で85,000社国内で800社以上のお客様に導入している実績があります。
- 製品紹介資料 -
Keeper Security 製品ご紹介
SCS評価制度の重点項目に効くKeeper パスワード管理と特権アクセス管理の有効性
会社紹介:
Keeper Security は、「パスワード管理」 と「特権アクセス管理」製品 により、
企業全体の認証情報を管理・制御するSaaSソリューションを提供しております。
海外で85,000社国内で800社以上のお客様に導入している実績があります。
アピールポイント:
・SCS評価制度のカテゴリ防御の「★3」に認証情報は最低限実装すべきセキュリティ対策で
「パスワード管理」「特権アクセス管理」に関連した評価基準項目が多くあります。
・iDaaS導入しててもSAML対応してないサービスは多く存在するためパワード管理はどの会社でも課題として残っている。
またパスワード管理に従業員任せが多いです。
攻撃者は搾取した認証情報を起点にランサムウェア・サプライチェーン攻撃を実行しますので、セキュリティ対策が必要です。
・特権ID・アクセス管理に関しては、サーバ、DB、クラウド、ネットワークなど
ITシステムを開発・管理・運用する際に必要不可欠な要素であり、
AIエージェントや新しいテクノロジーの進化にともない益々注目される分野です。
・Keeper Secuirtyは、パスワード管理」「特権アクセス管理」を統合した SaaS ソリューション
・SCS評価制度のKeeper Security 製品で対応できる機能ガイドを提供中です。
ダウンロードできる資料:
Keeper Security 製品ご紹介
パスワード・特権アクセス管理を中心に、認証情報の保護とゼロトラスト実現を支援する製品群を解説。
SCS評価制度の重点項目に効くKeeper パスワード管理と特権アクセス管理の有効性
最も多くの評価基準が設定されている”防御”の領域で重要となる”パスワード管理”と”特権アクセス管理”について、評価制度への具体的な対応ポイントを解説。
日本マイクロソフト株式会社
マイクロソフトは、世界中の企業・組織のデジタル変革を支援するテクノロジー企業です。
Microsoft 365、Azure、Copilotをはじめとするクラウドサービスを通じて、 生産性向上とイノベーション創出を支援するとともに、
ゼロトラストを基盤とした包括的なセキュリティソリューションを提供し、お客様の安全な事業運営を支えています。
- 製品紹介資料 -
セキュリティ評価制度における Microsoft Security
Microsoft Security基礎講座
会社紹介:
マイクロソフトは、世界中の企業・組織のデジタル変革を支援するテクノロジー企業です。
Microsoft 365、Azure、Copilotをはじめとするクラウドサービスを通じて、 生産性向上とイノベーション創出を支援するとともに、
ゼロトラストを基盤とした包括的なセキュリティソリューションを提供し、お客様の安全な事業運営を支えています。
アピールポイント:
マイクロソフトのセキュリティは、「ゼロトラスト」の考え方を基盤に、 ID管理、デバイス管理、エンドポイント保護、
メール・コラボレーション保護、 クラウドセキュリティ、データ保護を統合的に提供できる点が大きな特長です。
Microsoft Entra ID、Microsoft Defender、Microsoft Purview、Intuneなどの製品群が連携し、
複雑化するサイバー攻撃や情報漏えいリスクに対して包括的な防御を実現します。
また、AIを活用したMicrosoft Security Copilotにより、セキュリティ運用の高度化・効率化も支援します。
複数製品の寄せ集めではなく、統合プラットフォームとして 運用負荷を抑えながら
高い防御力を実現できることが、多くの企業に選ばれている理由です。
ダウンロードできる資料:
セキュリティ評価制度における Microsoft Security
SCS評価要求に対し、Microsoft製品の対応機能と必要ライセンスを要求項目別に整理。
Microsoft Security基礎講座
ゼロトラストを基礎に、Entra ID・Defender XDR・Purviewによるクラウド対策を体系的に解説。
エムオーテックス株式会社
エムオーテックスは、IT資産管理・MDMなどのエンドポイントセキュリティだけでなく、
総合サイバーセキュリティメーカーとして各種診断サービスやコンサルティングまでご提供が可能です。
SCS評価制度の★3の取得に必要だと言われている安全確保支援士も80名以上在籍しております。
- 製品紹介資料 -
経産省「セキュリティ対策評価制度(SCS評価制度)」対応を支援する LANSCOPE プロダクト・サービスとは
会社紹介:
エムオーテックスは、IT資産管理・MDMなどのエンドポイントセキュリティだけでなく、
総合サイバーセキュリティメーカーとして各種診断サービスやコンサルティングまでご提供が可能です。
SCS評価制度の★3の取得に必要だと言われている安全確保支援士も80名以上在籍しております。
アピールポイント:
SCS評価制度に対して、2024年より取り組みを進めてきました。
特に「ガイドライン対応サポートアカデミー(通称:サポアカ)」は、
SCS評価制度に着目されるご販売店さま・お客さまから、リリース当初より多くのお引き合いをいただいております。
ツール導入だけでは★の獲得が難しいSCS評価制度の各項目に対して、
「サポアカ」ではガバナンス強化の面でも達成基準をご提示し、その上で、達成基準をクリアするためのご支援が可能です。
ダウンロードできる資料:
経産省「セキュリティ対策評価制度(SCS評価制度)」対応を支援する LANSCOPE プロダクト・サービスとは
SCS評価制度の★獲得を支援する「ガイドライン対応サポートアカデミー」をご紹介。
パロアルトネットワークス株式会社
パロアルトネットワークスは、世界85,000社以上の導入実績を誇るサイバーセキュリティ企業です。
物理・仮想・クラウドを問わず、ネットワーク全体を単一のプラットフォームで保護。 最先端のAI技術「Precision AI」を実装し、
攻撃者がAIを悪用するよりも速く脅威を検知・防御します。
高度な専門性と包括的なソリューションで、未来のサイバー空間の安全を創り出します。
- 製品紹介資料 -
SCS評価制度対応 SMB向け 次世代Firewallのご紹介
会社紹介:
パロアルトネットワークスは、世界85,000社以上の導入実績を誇るサイバーセキュリティ企業です。
物理・仮想・クラウドを問わず、ネットワーク全体を単一のプラットフォームで保護。 最先端のAI技術「Precision AI」を実装し、
攻撃者がAIを悪用するよりも速く脅威を検知・防御します。
高度な専門性と包括的なソリューションで、未来のサイバー空間の安全を創り出します。
アピールポイント:
「パロアルトの高度なセキュリティは高価で大企業向け」というイメージを覆すのが、当社が中小企業向けに提供する「PA-400/500シリーズ」です。
導入しやすい手頃な価格を実現しながら、内容はエンタープライズで圧倒的な実績を誇る当社の次世代ファイアウォール技術そのものです。
SCS評価制度が求める高度な要求に対し、1台でシンプルかつ包括的に対応します。
個別製品の導入で運用コストや管理負荷が膨らみがちな中小企業にこそ、オールインワンで運用を効率化できる当社の技術が必要です。
導入コストのハードルを下げながら、大企業と同レベルの強靭なレジリエンスを獲得できる「PA-400/500シリーズ」は、SCS評価をクリアする強力な武器となります。
ダウンロードできる資料:
SCS評価制度対応 SMB向け 次世代Firewallのご紹介
SCS評価制度の要求に対し、PAシリーズのゼロトラスト・仮想パッチ・脅威防御による対応を解説。
Sky株式会社
Sky株式会社は、情報セキュリティ対策の強化やIT運用管理などを支援する
クライアント運用管理ソフトウェア「SKYSEA Client View」をはじめとした自社商品のシステム開発を行っています。
さらに業務系ビジネスシステムや、カーエレクトロニクスなどの幅広い分野でシステム開発を展開。
Sky株式会社は、今後も社会のニーズに的確にお応えできる技術とサービスを提供してまいります。
- 製品紹介資料 -
大和総研×Sky株式会社サポートツールのご案内
会社紹介:
Sky株式会社は、情報セキュリティ対策の強化やIT運用管理などを支援する
クライアント運用管理ソフトウェア「SKYSEA Client View」をはじめとした自社商品のシステム開発を行っています。
さらに業務系ビジネスシステムや、カーエレクトロニクスなどの幅広い分野でシステム開発を展開。
Sky株式会社は、今後も社会のニーズに的確にお応えできる技術とサービスを提供してまいります。
アピールポイント:
2026年度末頃の運用開始が予定されている「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」。
その要求事項では、システム的な対策だけでなく、「ガバナンスの整理」や
「従業員のセキュリティ意識向上」などさまざまな対策が必要とされています。
そこでSky株式会社は、株式会社大和総研が監修したサポートツールを、
SKYSEA Client Viewをご利用のお客様向けに無償でご提供。
IT資産の管理やログ取得といった技術的なセキュリティ対策に役立つ「SKYSEA Client View」と、解説動画やチェックシート、
全37種のテンプレートなど運用・管理面の負担を軽減するサポートツールで、要求事項の達成を幅広く支援します。
ダウンロードできる資料:
大和総研×Sky株式会社サポートツールのご案内
SKYSEAと大和総研監修ツールで、SCS★3の技術対策・帳票整備・自己点検を支援。
株式会社ソリトンシステムズ
Solitonは、認証に強みを持つ国産セキュリティメーカーです。
当社は、国産技術を強みにセキュリティ事業へ特化し成長してきました。
中でも認証分野においては高い技術力と豊富な実績を有し、
ネットワーク認証、デバイス認証の製品、サービスをリリースしています。
- 製品紹介資料 -
~サプライチェーン課題をどう解決するか~「認証強化」と「情報漏えい対策」の具体策
会社紹介:
Solitonは、認証に強みを持つ国産セキュリティメーカーです。
当社は、国産技術を強みにセキュリティ事業へ特化し成長してきました。
中でも認証分野においては高い技術力と豊富な実績を有し、
ネットワーク認証、デバイス認証の製品、サービスをリリースしています。
アピールポイント:
現状チェックで課題把握→ツールで仕組み整備が多い領域(認証、DLP)までご支援します!
■First Step
お客様が★3★4取得に向けて、 どの項目が満たせているのか/いないのかをまずは可視化することから始めましょう。
可視化することで、どんな提案が必要なのかを把握でき、次の提案に活用できます。 ドアノックツールとしてご活用ください!
■Second Step
人的リソースだけでは満たすことが難しい 「認証」「DLP」項目には、ITツール提案で★取得をサポートします!
Soliton OneGateは「ITReview」のThe Best Software 2026 “SSO”部門を受賞、
SolitonSecureシリーズも累計120万ライセンスと実績が豊富なプロダクトです!
ダウンロードできる資料:
~サプライチェーン課題をどう解決するか~「認証強化」と「情報漏えい対策」の具体策
多要素認証による侵入防止と情報漏えい対策を軸に、サプライチェーン課題への具体策を解説。
ソフォス株式会社
Sophos(ソフォス)は、世界62万5,000以上の組織を保護するグローバルなサイバーセキュリティ企業です。
AIネイティブ型防御プラットフォーム「Sophos Fusion」と専門家の知見を組み合わせ、脅威の検知・調査・対応を実現。
グローバルなパートナーエコシステムを通じて、継続的に防御力を強化しています。
- 製品紹介資料 -
SCS評価制度への対応とセキュリティソリューションのマッピング
会社紹介:
Sophos(ソフォス)は、世界62万5,000以上の組織を保護するグローバルなサイバーセキュリティ企業です。
AIネイティブ型防御プラットフォーム「Sophos Fusion」と専門家の知見を組み合わせ、脅威の検知・調査・対応を実現。
グローバルなパートナーエコシステムを通じて、継続的に防御力を強化しています。
アピールポイント:
ソフォスのサプライチェーン評価制度支援するコンサルティングサービスは
経済産業省のサプライチェーンセキュリティ対策評価制度を見据え、
組織の現状と求められるセキュリティ水準とのギャップを可視化し、実効性の高い改善計画の策定を支援します。
経験豊富なセキュリティコンサルタントがヒアリングや評価を通じて課題を洗い出し、
優先度を踏まえた推奨対策とロードマップを提示。
制度対応だけでなく、取引先から求められるセキュリティ要件への備えや、サプライチェーン全体のリスク低減にも貢献します。
さらに、XDR/MDRや脆弱性管理などのソフォスの先進的なセキュリティサービスと組み合わせることで、
評価取得に向けた準備から継続的な運用・改善までを一貫して支援し、企業のサイバーレジリエンス強化を実現します。
ダウンロードできる資料:
SCS評価制度への対応とセキュリティソリューションのマッピング
SCS★3要求を軸に、Sophos製品群による防御・検知・対応・統合管理の支援策を解説。
トレンドマイクロ株式会社
トレンドマイクロは、1988年の創業以来35年以上にわたりサイバーセキュリティの最前線を走り続けてきた日本発のグローバル企業です。
現在は「TrendAI™」として、AIを活用した自律型セキュリティ運用の実現を目指し、TrendAI Vision One™ プラットフォームを中心に、
企業が直面するあらゆるサイバー脅威に対して予測・防御・対応する包括的なソリューションを提供しています。
- 製品紹介資料 -
TrendAI「SCS評価制度」現状の制度概要とトレンドマイクロの対応
会社紹介:
トレンドマイクロは、1988年の創業以来35年以上にわたりサイバーセキュリティの最前線を走り続けてきた日本発のグローバル企業です。
現在は「TrendAI™」として、AIを活用した自律型セキュリティ運用の実現を目指し、TrendAI Vision One™ プラットフォームを中心に、
企業が直面するあらゆるサイバー脅威に対して予測・防御・対応する包括的なソリューションを提供しています。
アピールポイント:
経産省の評価制度では、EDR導入が明示的に推奨されています。
国内シェアNo.1(27.2%)のTrendAIのEDRは、未知脅威への対応・迅速な封じ込め・国内マネージドサービス提供という
制度要件をすべて満たしており、サプライチェーン全体のセキュリティ評価対応に最適なソリューションです。
また、TrendAIのEDR機能は、Gartner・Forrester・IDC・MITRE Engenuityという主要な外部評価機関すべてにおいて、
業界トップクラスの評価を受けています。 加えて、豊富な国内導入事例は、販売店様のご提案活動にお役に立てると考えます。
ダウンロードできる資料:
TrendAI「SCS評価制度」現状の制度概要とトレンドマイクロの対応
SCS制度の概要と★3・★4要求に対するTrendAI製品群の支援範囲を体系的に解説。
ゼットスケーラー株式会社
Zscalerは、2007年創業の世界最大級のセキュリティクラウドを擁するゼロトラストセキュリティのリーダーです。
世界160超の拠点で日5,000億件超のトラフィックを処理、90億件の脅威を遮断し、何千もの顧客を防御します。
生成AI悪用や自律型AIなど、高度化・自動化するAI時代の脅威にも対応する統合セキュリティプラットフォームを提供します。
- 製品紹介資料 -
SCS 評価制度パートナーシップ強化プログラム
会社紹介:
Zscalerは、2007年創業の世界最大級のセキュリティクラウドを擁するゼロトラストセキュリティのリーダーです。
世界160超の拠点で日5,000億件超のトラフィックを処理、90億件の脅威を遮断し、何千もの顧客を防御します。
生成AI悪用や自律型AIなど、高度化・自動化するAI時代の脅威にも対応する統合セキュリティプラットフォームを提供します。
アピールポイント:
経済産業省が推進するサプライチェーン・セキュリティ(SCS)評価制度において、
ゼットスケーラーは評価項目の達成と強固なガバナンス構築を支援します。
AIを活用した脅威分析やダッシュボード機能により、制度が求める水準への適合プロセスを効率化を実現、
機密情報を端末に残さない安全なアクセス環境を提供するとともに、すべてのネットワークの操作履歴を完全に記録し、
取引先を含めたサプライチェーン全体のセキュリティ水準を容易に均一化し、
信頼性の高い強固なサプライチェーンの証明を可能にします。
気になるメーカーの
提案資料・製品カタログをダウンロード
Download Form
複数メーカーの資料をまとめてリクエストできます。
協賛企業
Sponsors




















