EN

経産省サプライチェーン対策評価制度
事例「MUFG:サイバー格付け+委託先管理」
8終点記念サイト

セキュリティ評価を、
から

Secure SketCHは、自社・グループ・委託先まで、サプライチェーンに関わる
すべてのステークホルダーの評価・管理をワンストップで実現するプラットフォームです。

1/3

場当たり的な評価から
網羅的な評価へ

場当たり的な「点」の対策ではなく、
専門知見に基づきリスクを網羅的に捉える
「面」の評価を実現します。
about-image01

2/3

現場から組織全体に
広がる共通言語へ

現場・リスク統制部門・監査部門と経営が
連携し、組織全体でリスクに対応する体制を
構築・推進 します。
about-image02

3/3

自社評価から
サプライチェーン
全体評価へ

自社単体の「点」の管理から、
グループ・サプライチェーン全体を守る
「面」の統制へ。

評価の質を高めながら対象範囲を広げ、
組織の持続可能なレジリエンスを実現します。

about-image03

選ばれる3つのポイント

ステークホルダーを巻き込みながら評価・管理を実現する特徴

POINT 01

内面・外面の評価による
評価納得感機動力の両立

アンケートと自動診断(SecurityScorecard)のハイブリッド評価により、「内面の実態把握」と「外面の客観性」を両立。専門的な知見に基づきリスクを網羅的に特定し、優先順位を明確にします。

360度からの多面的なセキュリティ評価

POINT 02

既存の運用を活かし、
あらゆる基準をまとめる
柔軟管理基盤

NRIセキュアの専門知見を凝縮した「標準設問」と、各社独自の「独自設問」を管理・統合。自社・グループ・委託先のバラバラだった情報を一つの「面」として集約し、組織全体の現在地を俯瞰できます。

柔軟な管理基盤

POINT 03

AIと自動化がもたらす
持続可能ガバナンス

過去の回答内容を踏まえた回答補助や、分析支援など、最先端のAI技術が評価業務を強力にサポート。拠点や委託先の「回答疲れ」を緩和すると同時に、管理者の集計・精査コストを大幅に削減します。

最先端のAI技術が強力にサポート

課題に合わせて
選べるラインナップ

経産省SCS評価制度対応!

3rd PARTY

lineup-image01

委託先管理

よくある課題
  • 管理対象の多さや評価基準が不明瞭で、何からどう手をつけるべきか分からない
  • Excelとメールの往復で、評価・管理に膨大な工数がかかっている
  • デューデリジェンスでスピードと品質の両立が困難
特徴:100社以上の委託先も「Web完結・AI」で一元管理
  • 台帳管理から設問配布・回収・評価・改善依頼まで、ワンプラットフォームに集約。Excelやメールの往復を排除し、管理工数を大幅に削減します。
  • 過去回答を踏まえた回答選択肢の提案・結果の解釈・対策の優先順位等、AIが支援。高品質な評価サイクルを実現します。
効果:AIや自動診断による効率化で、PDCAを素早く回す
  • 回答・精査から対策判断まで、AIが一貫してサポート
  • 自動診断で回答を待たずにリスクを検知
  • 改善依頼やタスクの進捗をシステム上で管理

3rd PARTYを詳しく見る

GROUPS

lineup-image02

グループ管理

よくある課題
  • 拠点ごとにセキュリティ評価の基準や運用がバラバラ
  • Excelとメールの往復で、評価・管理に膨大な工数がかかっている
  • 改善進捗がブラックボックス化していて、PDCAを回せていない
特徴:「同じ物差し」でグループ全体を可視化・統制
  • NRIセキュアの標準設問から自社独自の調査票まで、あらゆる評価基準をプラットフォームに統合。国内外の拠点を横並びで分析し、グループ全体のセキュリティベースラインを引き上げます。
効果:評価・管理工数を削減し、継続的な改善サイクルを実現
  • 自動集計でグループ横並び比較・可視化を即座に実現
  • 最新のガイドラインをもとに自動更新される設問
  • 改善タスクの進捗をシステム上で追跡
  • グローバル・多言語対応

グループ統制を詳しく見る

SINGLE

lineup-image03

自社単体

よくある課題
  • 自社の評価・対策レベルを客観的に判断できない
  • 対策の優先順位が決められず、改善サイクルが回せていない
  • 最新のガイドラインに合わせた設問の更新・維持が困難
特徴:専門家の物差しで死角なく評価し、やるべき対策を確実に実行できる
  • セキュリティ専門家が作成したアンケートと自動診断を組み合わせ、死角のない評価を実現します。
  • 評価後も対策優先度の自動提示とタスク管理で、確実な改善実行を後押しします。
効果:内製不要で、高品質かつ継続的な改善サイクルを実現
  • 専門家知見と最新の国内外ガイドラインをもとに自動更新される設問
  • 4,000社以上の統計に基づく相対比較
  • 対策優先度の自動提示と進捗管理
  • アンケートと自動診断の多面評価

自社単体を詳しく見る

サービス詳細と利用シーンがわかる

3分でわかるSecure SketCH

cta-image

NRIセキュアが並走する充実のサポート体制

専門知識がなくても安心して運用できるよう、豊富なマニュアルや最新のセキュリティ情報の配信、
カスタマーサクセスによる支援を提供します。

01

現場の「困った」を先回りし、スムーズな定着を助ける体制

ツールを導入して終わりにさせず、組織全体で「実務が動き出すこと」をゴールに置いた支援を提供します。

support-image01-1

管理者の「説明する苦労」を
肩代わりする資料一式

  • 回答者に理解を得るための回答の手引き提供
  • 手間入らずで作れる説明用テンプレート提供

support-image01-2

迷いを自信に変える
「活用ガイド」

  • 状況に合わせた定着ステップアドバイス
  • 導入初期の立ち上げ支援

logo

セキュリティという専門領域におけるナレッジ提供や、難しい話をかみくだいて翻訳してくれました。

株式会社三菱UFJフィナンシャル・グループ様
鶴田氏

事例を見る

02

最新基準の調査・更新作業から解放され、常に最新標準を維持できる

日々変わる国内外のガイドラインを追いかけ、設問をメンテナンスし続ける「終わりのない作業」をシステムに任せられます。

support-image02-1

基準のアップデートを
「待つだけ」の安心

support-image02-2

周囲を納得させる
「専門家の裏付け」

日清_事例一覧用ロゴ

Secure SketCHは、ガイドラインの頻繁な改訂にも追随し、最新の内容を適時反映してくれるため、非常に魅力的でした。

日清食品ホールディングス株式会社様
池谷氏

事例を見る

03

孤独な判断をなくし、他社の知恵を自社の改善スピードに変えられる

単なる自己評価の結果を眺めるだけでなく、実務者同士の知見や最新動向を、自社のガバナンスを磨き続けるヒントにできます。

support-image03-1

「使いこなし」のヒントが
定期的に届く

  • 新機能活用術や、他社の運用情報を定期配信
  • 継続的なPCDAサイクルのためのナレッジ提供

support-image03-2

実務者同士で悩みを分かち合える場
(2026年開始)

  • 他社の担当者とのディスカッション
  • 自社の改善に活かせる環境を提供

case-listing-logo-sbs-ricohlogistics-248x80

課題に応じて、豊富なナレッジ・専門家をご紹介頂けるのも、総合セキュリティベンダーであるNRIセキュア様ならではだと思います。

SBSリコーロジスティクス株式会社様
山本氏

事例を見る

数多くのお客様に選ばれています

reason-icon01

継続利用率

90%以上

reason-icon02

累計利用者数

2.4万人以上

reason-icon03

機能アップデート回数

25回以上/年

よくある質問

Q 料金やプランを教えてください
A

オプションや組み合わせによって異なりますので、お問い合わせください。

Q セキュリティ評価や対策実行について、専門家から直接的なご支援はいただけますか?
A Secure SketCHを使ったコンサルティングサービスをご用意しております。詳しくはこちらをご覧ください。
Q 自社で利用している独自の設問を用いて複数社の評価を実施できますか?
A
GROUPSプランでは自社独自の設問をアップロードしてご利用いただけます。詳しくはこちらをご覧ください。
Q どのようなガイドラインに対応していますか?
A
NISTやCIS Controls、ISO/IEC 27001/2など、国内外のガイドラインに対応しています。詳しくはこちらをご覧ください。
Q どのような言語に対応されていますか?
A
日本語、英語、中国語(簡体字)に対応しています。