BTN.Consulting

SCS評価制度の対応、
何から始めれば?

現状アセスメントから★取得まで。サプライチェーン・セキュリティ評価制度への対応をワンストップで支援

60分無料相談を予約する →

★3の適合率を無料で診断する(26要求事項・81評価基準/登録不要) ↗

こんな課題はありませんか?

SCS評価制度への対応でお困りの企業が増えています

取引先から★格付けを求められた

大手取引先からSCS評価制度の★3取得を要請されたが、何をすれば良いかわからない

セキュリティ専門家がいない

社内にセキュリティの専門知識を持つ人材がおらず、自己評価も難しい

既存認証(ISMS等)との違いがわからない

ISMSやPマークは取得済みだが、SCS評価制度で追加で必要な対策が不明

私たちが解決します

現状アセスメントから★取得まで、SCS評価制度対応をワンストップで支援

1

現状アセスメント

SCS評価制度の要求事項に基づいてセキュリティ対策状況を診断

2

ギャップ分析

目標★レベルとの差分を明確化し、対応ロードマップを策定

3

技術対策の実装

Microsoft 365を活用したMFA・EDR・バックアップ・ログ管理の実装

4

文書・規程の整備

セキュリティポリシー、インシデント対応手順書等の文書整備

5

評価申請サポート

自己評価(★3)・第三者評価(★4-5)の申請書作成支援

支援プラン

目標の★レベルに合わせて最適なプランをご提案します

スポットアセスメント

¥200,000

税別

現状診断レポートのみ(既存対策の棚卸し+ギャップ一覧)。まず自社の現在地を把握したい企業向け。

無料相談 →

★4取得支援パック

¥1,500,000

税別

★3パック内容 + 第三者評価対応 + 専門家レビュー支援。より高い信頼性を示したい企業向け。

無料相談 →

支援期間の目安

現状のセキュリティ対策水準によって変わりますが、標準的な所要期間は以下のとおりです。
★3・★4の運用開始は2027年3月頃の見込みのため、2026年内の着手を推奨しています。

目標レベル着手時の状況標準期間主な所要工程
★3Microsoft 365 Business Premium 導入済み
(MFA・EDRが概ね有効)
3ヶ月アセスメント3週 → 技術対策4週 → 文書整備3週 → 自己評価2週
★3基本対策が未実装
(MFA未適用・EDRなし)
5〜6ヶ月上記に加えて基盤整備・ライセンス見直し・運用定着に2〜3ヶ月
★4★3取得済み4〜6ヶ月差分43項目への対応 → 証跡整備 → 第三者評価の受審準備
★4ゼロから9〜12ヶ月★3の工程を含む一連の対応

※ 期間は貴社側で意思決定・社内調整に要する時間を含みません。実装作業は当社が主体で進めます。

ご支援の対象と実績

SCS評価制度で★を求められやすい業種を中心に、セキュリティ基盤の構築・運用をご支援しています

5件のSCS評価制度対応を支援中
2026年7月末時点

製造業・自動車サプライヤー

完成車メーカーやTier1からの要請で★3を求められるケースが最多。OT/IT分離と工場ネットワークの扱いが論点になります。

製造業向けガイド →

医療・介護

医療情報システムの安全管理ガイドラインとの整合を取りながら対応します。

医療機関のセキュリティ強化事例 →

金融・保険

FISC安全対策基準との重複を整理し、既存対策を最大限活用して追加対応を最小化します。

金融機関向けガイド →

公共・自治体関連事業者

取引先や元請からの要求に備えた対応。自治体システム標準化案件の支援実績があります。

自治体システム標準化の事例 →

導入実績の一覧を見る →

ご支援の流れ

無料相談からスタート。最短3ヶ月で★3取得を目指します

1

無料相談

現状と目標をヒアリング
(60分・オンライン)

2

アセスメント

現状診断と
ギャップ分析

3

対策実装

技術対策・文書整備を
プロが実行

4

★取得

評価申請サポート
★格付け取得

関連コラム

SCS評価制度に関する詳しい解説記事もご参照ください

よくある質問

SCS評価制度の★3取得にどのくらいの期間がかかりますか?

現状のセキュリティ対策状況によりますが、一般的に3〜6ヶ月です。Microsoft 365 Business Premiumを既に利用している企業では、MFA・EDRなど基本対策が整っているため、より短期間で対応可能です。

ISMSを取得済みですが、SCS評価制度の対応は別途必要ですか?

はい。ISMS(ISO 27001)とSCS評価制度は目的・評価基準が異なります。ISMSは情報セキュリティマネジメントの仕組みを評価しますが、SCS評価制度はサプライチェーン攻撃への具体的な技術対策を評価します。ただし、ISMS取得済み企業はセキュリティ基盤が整っているため、対応範囲は限定的です。

セキュリティの専門知識がなくても★3を取得できますか?

はい。★3は自己評価方式のため、専門家による第三者評価は不要です。BTNコンサルティングがアセスメントから技術対策の実装、自己評価書類の作成までサポートしますので、社内にセキュリティ専門家がいなくても取得可能です。

費用の目安を教えてください。

★3取得支援パックは50万円〜、★4取得支援は150万円〜です。IT導入補助金やサイバーセキュリティお助け隊サービスを活用することで費用を抑えることも可能です。詳細は無料相談でお見積りします。

リモートでの対応は可能ですか?

はい。アセスメント、ギャップ分析、文書整備、申請サポートはすべてリモート対応可能です。技術対策の実装もMicrosoft 365ベースの対策はリモートで完結します。

まずは無料相談から

「何から始めればいいかわからない」でも大丈夫。
現状をお聞かせいただき、最適なプランをご提案します。