SecureNavi株式会社(本社:東京都港区)は、日本経済新聞社が運営する専門メディア「NIKKEI Digital Governance」において、当社代表・井崎 友博による寄稿記事が掲載されたことをお知らせいたします。
掲載記事では、経済産業省および内閣官房が整備を進める「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」をテーマに、制度普及に伴う企業の運用課題と、その解決に依然としてExcelやWordを中心とした運用が行われている企業も多く向けた考え方について提言しています。
多くの企業では、認証取得や監査対応に向けた準備に注力する一方で、取得後の運用を継続していくことに苦労しています。
また、制度普及が進むことで新たな管理負荷が発生する懸念があります。
記事内では、
SCS評価制度の普及による企業への影響
「管理のための管理」に陥るリスク
Continuous Audit(継続的監査)の考え方
米国「FedRAMP 20x」における監査の自動化
OSCALを活用した次世代の評価・監査モデル
などについて解説しています。
井崎は記事内で、
「重要なのは『評価を取得したか』ではなく、『今この瞬間も適切に運用されているか』である」と述べ、評価取得をゴールとするのではなく、継続的な運用を支える仕組みへの転換の必要性を提言しています。
SecureNaviは今後も、SCS評価制度をはじめとする認証・評価制度の運用負荷を低減し、日本企業全体のセキュリティガバナンスのDXと高度化に貢献してまいります
掲載媒体
主要指標 — KEY FIGURES
NIKKEI Digital Governance
掲載記事
企業のサイバー防衛力、供給網も評価 国が26年度に開始
SecureNavi 井崎友博CEO「エクセル管理から脱却を」
記事URL:https://www.nikkei.com/prime/digital-governance/article/DGXZQOUC088MM0Y6A600C2000000
SCS評価制度プラットフォーム スタークエストについて
スタークエストは、SCS評価制度における★取得・継続運用に必要な対策実施、書類作成、審査対応までを支援する、制度対応プラットフォームです。
AIによる入力支援や制度要求事項の解説サポートを通じて、制度対応の工数削減と標準化を実現し、専門知識や専門支援がなくても継続的にセキュリティ運用を行える状態を支援します。
公式サービスサイト:https://star-quest.jp/
SecureNavi株式会社 会社概要
「文系のセキュリティの悲報を、テクノロジーでいち早く解決する。」をビジョンに掲げ、情報セキュリティの課題をソフトウェアで解決する企業です。情報セキュリティ認証や規制、ガイドラインへの準拠、規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDX・高度化するソリューションを提供しています。
◼︎会社概要
会社名:SecureNavi株式会社
代表者:代表取締役CEO 井崎 友博
設立:2020年1月
所在地:〒105-0003 東京都港区西新橋3-23-6 白川ショールームビル4F
コーポレートサイト:https://secure-navi-inc.jp/
FACT BOX ・ 要点整理
- 出典:PR TIMES
- 分類:寄稿記事
- 関連組織:FedRAMP 20x / スタークエスト