経営

経営

中小企業のサイバー対策になぜ年間数百万円かかるのか 星3個取得費用の中身編

2027年3月ごろから始まる予定のSCS評価制度では、多くの企業にとって星3個が重要な目標になります。国は星3個を、一般的なサイバー攻撃に対処できる水準と位置づけています。しかし、中小企業にとって大きな問題になるのが費用です。記事では、現在...
経営

星5個とはどんな企業が目指す水準なのか 未知のサイバー攻撃にも備える高度防御編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。一般的なサイバー攻撃に対処できる水準として位置づけられるのが星3個です。星4個では専門機関によるヒアリングや脆弱性診断な...
経営

星4個は星3個と何が違うのか 外部ヒアリングや脆弱性診断まで必要になる理由編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。多くの企業にとって最初の本格的な目標になるのが星3個です。では、その1段階上にあたる星4個では何が違うのでしょうか。大き...
経営

パスワードを何度も間違えるとなぜ端末をロックするのか 身近な対策から考えるサイバー防御編

サイバーセキュリティー対策というと、高度なシステムや専門的な技術を想像しがちです。しかし、2027年3月ごろから始まる予定のSCS評価制度で重要になるのは、日常業務の中にある基本的な対策です。記事では、認定取得に向けた模擬試験の質問として、...
経営

サイバー対策はなぜ文書化まで必要なのか やっているだけでは星3個を取得できない理由編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。多くの企業が当面の目標とする星3個では、実際にセキュリティー対策を行うだけでは十分ではありません。自社がどのような対策を...
経営

26項目なのになぜ81件の基準を満たす必要があるのか SCS評価制度の審査を詳しく見る編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。多くの企業が当面の目標とする星3個では、7分類26項目のクリアが求められます。ところが、実際には26項目だけを確認すれば...
経営

星3個の26項目とは何か サイバー対策を7分類で評価する仕組み編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。多くの企業にとって当面の目標になると考えられるのが星3個です。星3個では、一般的なサイバー攻撃に対処できる水準として、管...
経営

星3個とはどのくらいの水準なのか 一般的なサイバー攻撃に対処できる最低ライン編

2027年3月ごろから始まる予定のSCS評価制度では、企業のサイバーセキュリティー対策を星1個から5個までで評価します。その中で、多くの企業にとって最も重要になるのが星3個です。国は星3個を、一般的なサイバー攻撃に対処できる水準と位置づけて...
経営

SCS評価制度とは何か 企業のサイバー対策を星1個から5個で評価する理由編

企業のサイバーセキュリティー対策について、新しい共通の物差しが導入されようとしています。2027年3月ごろから始まる予定なのが、サプライチェーン強化に向けたセキュリティ対策評価制度です。SCS評価制度と呼ばれ、企業のサイバー対策の状況を星1...
経営

サイバー対策はなぜ中小企業にも必須になるのか 星3個が取引条件になるSCS評価制度の仕組み編

企業のサイバーセキュリティー対策が、新しい段階に入ろうとしています。これまではサイバー対策というと、大企業や金融機関、IT企業などが中心というイメージがありました。しかし、今後は中小企業を含めた幅広い企業に一定水準の対策が求められる可能性が...