セキュアベース、CISOaaSで「SCS評価制度」準拠支援を開始 AI活用で中堅企業の負担軽減

セキュアベースは、AIと専門家が伴走するサイバーリスクガバナンスプラットフォーム「CISOaaS®」において、経済産業省とIPAが推進する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」への準拠支援機能の提供を開始した。専任のセキュリティ担当者を置けない企業でも、AIとの対話を通じて制度に沿った現状評価を効率的に進められるようにする。

SCS評価制度は、サプライチェーン全体のセキュリティ水準向上を目的に、企業のサイバーセキュリティ対策状況を可視化・評価する任意制度。委託元企業が取引先に必要な評価レベルを提示し、対策状況を確認する運用が想定されており、今後は大企業の取引先となる中堅・成長企業を中心に対応ニーズの高まりが見込まれている。

一方で、評価項目は多岐にわたり、専任の情報セキュリティ担当者を持たない企業にとっては対応負荷が課題となっている。CISOaaSでは、AIが評価項目のヒアリングを行い、その結果を同社の専門コンサルタントがレビューする仕組みを採用。専任のCISO(最高情報セキュリティ責任者)やセキュリティマネージャーが不在でも、制度対応を進めやすくする。

今回の機能では、SCS評価制度の★3および★4レベルのアセスメントに対応。AIとの対話形式で回答を進めることで、利用者は複雑な評価基準を一から読み解くことなく、制度に準拠した自己評価を実施できる。

また、同サービスではSCS評価基準に加え、「CIS Controls v8.1」「NIST CSF 2.0」「OWASP Top 10 for LLM 2025」など主要なセキュリティフレームワークにも対応しており、計5種類・560項目の評価を単一の環境で管理できる。

評価後は、リスクの重大性や想定年間損失額、推奨投資額、投資対効果を試算し、優先的に取り組むべき対策を提示。さらに、目標水準から逆算した改善ロードマップをAIが作成し、経営会議などで活用できるPDFレポートとして出力することで、「現状把握」から「改善計画策定」までを一貫して支援する。

セキュアベースは今後、2026年秋頃に予定されるSCS評価制度の詳細仕様公表に合わせて、CISOaaSの準拠支援機能を継続的にアップデートしていく方針だ。

 

引用元記事:https://prtimes.jp/main/html/rd/p/000000004.000052703.html