★3
基礎的な組織・システム対策広く認知された脆弱性等を悪用する一般的な攻撃を想定。全サプライチェーン企業が最低限実装すべき水準。
専門家確認付き自己評価無料の自己診断で現在地を可視化。中小企業が★3の基準まで到達するための準備を支援します。
サプライチェーン全体のセキュリティ対策を共通基準で可視化し、企業間の信頼と対策水準を高めるために経済産業省が構築を進める制度です。
中小企業は、まず★3の準備から始めましょう。
取引先から求められる基本的な対策を、無理のない順序で整えていくための出発点です。
広く認知された脆弱性等を悪用する一般的な攻撃を想定。全サプライチェーン企業が最低限実装すべき水準。
専門家確認付き自己評価供給停止や重要情報漏えいにつながる攻撃を想定。ガバナンス、取引先管理、検知・対応まで含む水準。
第三者評価未知の攻撃を含む高度な脅威を想定。国際規格等に基づくリスクベースの継続的改善を目指します。
詳細検討中2026年3月に制度構築方針が公表され、要求事項・評価基準や運用準備が進められています。制度開始前から、運用記録と証跡を蓄積することが重要です。
経済産業省の最新情報を確認 ↗実証事業、要求事項・評価基準案の検討
構築方針を公表。制度詳細・運用準備へ
評価開始、取得企業の公表を想定
法的義務ではなくても、発注企業が取引先の対策状況を確認し、調達・委託先選定の判断材料にする可能性があります。
チェックツールでは、★3に向けた現在の対応状況を質問に答えるだけで整理できます。まずは不足している項目を把握し、優先順位をつけて準備を進めましょう。

「何が足りないか」だけで終わらせず、必要なルール・技術・運用記録を整えます。
質問に回答し、★3への対応状況をレポート化
結果を解説し、優先課題と詳細分析の要否を整理
規程・教育・資産管理・防御・復旧体制を実装
評価申請を支援し、取得後は顧問+補償で運用
お申し込み後、担当者が内容を確認し、次の進め方をご案内します。