取引先企業の安全性を高める「Assured企業評価」の設問改訂
株式会社アシュアードは、取引先企業のセキュリティ信用評価プログラム「Assured企業評価」において、設問の見直しを実施したことを発表しました。この改訂は、急速に進化するサイバー脅威に対処し、評価基準の最新化を図ることを目的としています。
改訂の背景
今日、サプライチェーン全体を狙ったサイバー攻撃が増加している中で、取引先企業に対するセキュリティ評価がますます重要になっています。特に、2026年度末から施行予定の「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」が注目されています。この制度に対応する形で、アシュアードでは評価項目のリニューアルを行ったのです。
さらに、AI技術の急速な進展により機密情報の管理が新たな課題となってきており、取引先企業のAI利用状況やガバナンスの把握が必要不可欠です。これらの動向を反映させることで、実効性のあるセキュリティ評価を提供することが求められています。
設問改訂の主なポイント
1. SCS評価制度への対応
改訂された設問は、SCS評価制度が求めるセキュリティ対策を網羅的にカバーしています。これにより、最低限のセキュリティ対策を固めつつ、企業が共通の評価基準を持って努力する基盤を整えました。特に「★3」「★4」に該当する要求事項を反映させ、回答者がスムーズに回答できる形で最適化されています。
2. AIの利用実態を問う新設問
この設問では、取引先企業内でのAIの活用状況や、それに伴うリスクを管理するためのルールの整備状況をチェックします。政府が発表している各種ガイドラインに基づくものであり、AIの導入による新たなセキュリティリスクを明らかにすることを目的としています。
Assured企業評価の特徴
この評価は、ISO27001やNIST SP800-171、個人情報保護法を含む82項目を基にした質問票によって行われます。アシュアードは、セキュリティ専門のチームによって独自のスコアリングを実施しているため、評価結果には客観性があります。さらに、外部環境の変化に応じて随時アップデートされるため、常に最新の情報が得られます。
専門チームによる信頼性
アシュアードでは、セキュリティの専門資格を持つチームが評価を行います。このアプローチにより、回答者と評価者の間で煩雑なコミュニケーションを必要とせず、正確性を担保した評価が可能になります。これによって、安心して企業活動を進める手助けがされます。
リスクベースアプローチの実現
全ての取引先企業に統一的な基準を適用するのではなく、専門家による調査結果を基に、企業が取り扱う情報の重要度に応じた柔軟なアプローチを提供しています。これにより、より効率的なサプライチェーン管理が実現されます。
まとめ
このように、株式会社アシュアードの取引先企業のセキュリティ評価「Assured企業評価」は、最新の動向を反映し、企業が安全に取引を行うための強力なツールとなっています。今後も引き続き、業界の進展に合わせて評価基準を見直し、投資価値のある取引先選びをサポートしていきます。