SCS評価制度、★取得検討企業の66.4%が「取得後の継続的な運用・更新管理」の負担増を予想
SecureNavi株式会社
「2026年版 SCS評価制度に関する独自調査」レポートを公開

情報セキュリティ認証や規制・ガイドラインへの準拠、社内の情報セキュリティ規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDXする、SecureNavi株式会社(本社:東京都港区、代表取締役CEO:井崎友博)は、サプライチェーン強化に向けたセキュリティ対策評価制度(以下、SCS評価制度)に関心を持つ企業を対象とした独自調査を実施し、その結果をまとめた「2026年版 SCS評価制度に関する独自調査 - サプライチェーンセキュリティの実態と課題 -」を公開しました。
調査の背景と目的
近年、サプライチェーン全体を標的としたサイバー攻撃の増加や、取引先から求められるセキュリティ水準の高度化を背景に、企業には自社だけでなく取引先を含めたセキュリティ管理が求められるようになっています。こうした状況を受け、2027年初旬にはSCS評価制度の開始が予定されており、企業にとって制度への対応は、今後の取引や企業価値にも影響を与える重要なテーマとなりつつあります。
一方で、制度への理解度や準備状況、運用面での課題は企業ごとに大きく異なり、その実態は十分に明らかになっていません。本調査は、SCS評価制度に関心を持つ企業を対象に、制度対応への準備状況・課題・サプライチェーン管理の実態を定量的に把握することを目的に実施しました。
あわせて本調査では、回答者を「★の取得を予定・検討している企業(131件)」と「サプライチェーン管理を目的に制度を検討している企業(32件)」の2つのグループに分け、計163件を分析対象として比較しています。同じ制度に関心を持ちながら、立場によって関心事や課題がどう異なるのかを可視化することを狙いとしています。
調査概要
■レポート名
2026年版 SCS評価制度に関する独自調査 - サプライチェーンセキュリティの実態と課題 -
■調査目的
SCS評価制度への関心・準備状況・運用課題・サプライチェーン管理ニーズを定量的に把握する
■調査方法
Webアンケート
■調査対象
スタークエスト製品発表会 参加者
■回答数
252件(うち分析対象163件)
■調査時期
2026年7月
調査サマリー
1. ★取得検討企業の約4割(39.8%)が、要求事項の分析・取得準備にすでに着手

https://star-quest.jp/request-scs-survey-report
SCS評価制度への取り組み状況を尋ねたところ、★取得を検討している企業では39.8%が「要求事項や自社への影響を分析し、★取得を見据えた取り組みを進めている」と回答し、情報収集の段階にとどまる企業(60.2%)から、対応を具体化する段階へ移行しつつあることがうかがえます。
一方、サプライチェーン管理を目的に制度を検討している企業では、90%が「制度の情報収集を行っている」段階にとどまりました。現時点では制度そのものへの対応よりも、自社や取引先への影響を見極める探索段階にあると考えられます。
2. 動機は「取引条件」― ★取得検討企業の71.0%が「取引先から取得を求められる可能性」を挙げる

https://star-quest.jp/request-scs-survey-report
制度に関心を持つ理由(複数回答)では、★取得検討企業の71.0%が「取引先から取得を求められる可能性があるため」、66.4%が「将来的な取引条件になる可能性があるため」と回答。制度を、競争力や取引の継続に直結する経営課題として捉えていることがうかがえます。
対して、サプライチェーン管理検討企業の最多回答は「現時点では情報収集のみ」(56.3%)でしたが、「親会社・取引先・グループ会社のセキュリティ管理・統制に活用したいため」(28.1%)が上位に入りました。★取得検討企業が制度を「取引先からの信頼獲得」の手段として捉えているのに対し、サプライチェーン管理検討企業では「グループ全体のガバナンス強化」への活用を見据える傾向がうかがえます。
なお、「自社のセキュリティ水準向上のため」は★取得検討企業で58.8%、サプライチェーン管理検討企業で28.1%と両属性に共通する動機であり、制度が外部要件への対応にとどまらず、自社強化の契機としても期待されていることが分かります。
3. 最大の懸念は取得の「その先」 ― ★取得検討企業の66.4%が「取得後の継続的な運用・更新管理」の負担増を予想

https://star-quest.jp/request-scs-survey-report
制度開始により負担が大きくなると予想する業務(複数回答)を尋ねたところ、★取得検討企業の最多回答は「★取得後の継続的な運用・更新管理」(66.4%)でした。次いで「証跡・エビデンスの収集・管理」(64.1%)、「★取得に向けた申請・審査対応」(63.4%)と続き、取得そのものよりも、取得後に継続する運用への負荷が課題として認識されています。
一方、サプライチェーン管理検討企業では「取引先・グループ会社を含めた運用展開・管理」(53.1%)が最多となり、運用範囲の広さが課題となっています。制度開始後の課題は「認証を維持する運用」と「サプライチェーン全体へ展開する運用」という異なる構造を持つことが示されました。
SecureNavi株式会社 CEO 井崎からのメッセージ
今回の調査で最も示唆的だったのは、負荷を感じる業務の第1位が「★取得後の継続的な運用・更新管理」(66.4%)だったことです。すでに国内では、情報セキュリティに関する認証制度として、ISMS認証制度やプライバシーマーク制度が先行して普及していますが、これらの制度においても、認証取得後の形骸化が長年課題として挙げられています。認証制度というと「どう取得するか」に関心が集まりがちですが、すでに現場では、既存の制度の課題が繰り返されるのではないかという不安の声が、今回の調査の結果として現れているものと認識しています。
そもそも監査という営みは、紙の帳簿の時代に「年に一度、人が現地で確かめる」形で設計されたものです。この、一時点だけを確かめる「Point-in-time Audit」は長らく合理的な仕組みでしたが、脅威や環境が日々変化する現在、年に1回の「点」の評価だけで信頼を担保し続けることには限界が来つつあります。実際、米国のFedRAMPも機械可読なデータに基づく継続的な監査へと舵を切り始めています。
私たちは、セキュリティ評価を「点」ではなく、常に更新され続ける「データ」として捉え直し、取得後も無理なく運用が続く「Continuous Audit」の普及と実現に取り組んでまいります。SCS評価制度が、審査のためのセキュリティではなく、企業の信頼を支え続ける仕組みとして定着するよう、テクノロジーを活用した健全な制度普及に貢献していきたいと考えています。
レポート全文のご案内
本調査の詳細なデータ(全17ページ)は、以下より無料でダウンロードいただけます。報道関係者の皆さまには、記事・番組でのグラフ引用も承っております。
▼「2026年版 SCS評価制度に関する独自調査」ダウンロードはこちら
https://star-quest.jp/request-scs-survey-report
スタークエストについて

スタークエストは、SCS評価制度における★取得・継続運用に必要な対策実施から書類作成、審査対応までを支援する、制度対応プラットフォームです。
AIによる入力支援や制度要求事項の解説サポートを通じて、制度対応の工数削減と標準化を実現し、専門知識や専門支援がなくても継続的にセキュリティ運用を行える状態を支援します。
SecureNavi株式会社について
「文系のセキュリティの悲報を、テクノロジーでいち早く解決する」をビジョンに掲げ、情報セキュリティ認証や規制、ガイドラインへの準拠、規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDX・高度化するソリューションを提供しています。
■ 会社概要
会社名:SecureNavi株式会社
代表者:代表取締役CEO 井崎友博
設立:2026年7月(持株会社体制移行に伴う新設/創業2020年1月)
所在地:〒105-0003 東京都港区西新橋3-23-6 白川ショールームビル4F
2026年版 SCS評価制度に関する独自調査 - サプライチェーンセキュリティの実態と課題 -
■調査目的
SCS評価制度への関心・準備状況・運用課題・サプライチェーン管理ニーズを定量的に把握する
■調査方法
Webアンケート
■調査対象
スタークエスト製品発表会 参加者
■回答数
252件(うち分析対象163件)
■調査時期
2026年7月
調査サマリー
1. ★取得検討企業の約4割(39.8%)が、要求事項の分析・取得準備にすでに着手

https://star-quest.jp/request-scs-survey-report
SCS評価制度への取り組み状況を尋ねたところ、★取得を検討している企業では39.8%が「要求事項や自社への影響を分析し、★取得を見据えた取り組みを進めている」と回答し、情報収集の段階にとどまる企業(60.2%)から、対応を具体化する段階へ移行しつつあることがうかがえます。
一方、サプライチェーン管理を目的に制度を検討している企業では、90%が「制度の情報収集を行っている」段階にとどまりました。現時点では制度そのものへの対応よりも、自社や取引先への影響を見極める探索段階にあると考えられます。
2. 動機は「取引条件」― ★取得検討企業の71.0%が「取引先から取得を求められる可能性」を挙げる

https://star-quest.jp/request-scs-survey-report
制度に関心を持つ理由(複数回答)では、★取得検討企業の71.0%が「取引先から取得を求められる可能性があるため」、66.4%が「将来的な取引条件になる可能性があるため」と回答。制度を、競争力や取引の継続に直結する経営課題として捉えていることがうかがえます。
対して、サプライチェーン管理検討企業の最多回答は「現時点では情報収集のみ」(56.3%)でしたが、「親会社・取引先・グループ会社のセキュリティ管理・統制に活用したいため」(28.1%)が上位に入りました。★取得検討企業が制度を「取引先からの信頼獲得」の手段として捉えているのに対し、サプライチェーン管理検討企業では「グループ全体のガバナンス強化」への活用を見据える傾向がうかがえます。
なお、「自社のセキュリティ水準向上のため」は★取得検討企業で58.8%、サプライチェーン管理検討企業で28.1%と両属性に共通する動機であり、制度が外部要件への対応にとどまらず、自社強化の契機としても期待されていることが分かります。
3. 最大の懸念は取得の「その先」 ― ★取得検討企業の66.4%が「取得後の継続的な運用・更新管理」の負担増を予想

https://star-quest.jp/request-scs-survey-report
制度開始により負担が大きくなると予想する業務(複数回答)を尋ねたところ、★取得検討企業の最多回答は「★取得後の継続的な運用・更新管理」(66.4%)でした。次いで「証跡・エビデンスの収集・管理」(64.1%)、「★取得に向けた申請・審査対応」(63.4%)と続き、取得そのものよりも、取得後に継続する運用への負荷が課題として認識されています。
一方、サプライチェーン管理検討企業では「取引先・グループ会社を含めた運用展開・管理」(53.1%)が最多となり、運用範囲の広さが課題となっています。制度開始後の課題は「認証を維持する運用」と「サプライチェーン全体へ展開する運用」という異なる構造を持つことが示されました。
SecureNavi株式会社 CEO 井崎からのメッセージ
今回の調査で最も示唆的だったのは、負荷を感じる業務の第1位が「★取得後の継続的な運用・更新管理」(66.4%)だったことです。すでに国内では、情報セキュリティに関する認証制度として、ISMS認証制度やプライバシーマーク制度が先行して普及していますが、これらの制度においても、認証取得後の形骸化が長年課題として挙げられています。認証制度というと「どう取得するか」に関心が集まりがちですが、すでに現場では、既存の制度の課題が繰り返されるのではないかという不安の声が、今回の調査の結果として現れているものと認識しています。
そもそも監査という営みは、紙の帳簿の時代に「年に一度、人が現地で確かめる」形で設計されたものです。この、一時点だけを確かめる「Point-in-time Audit」は長らく合理的な仕組みでしたが、脅威や環境が日々変化する現在、年に1回の「点」の評価だけで信頼を担保し続けることには限界が来つつあります。実際、米国のFedRAMPも機械可読なデータに基づく継続的な監査へと舵を切り始めています。
私たちは、セキュリティ評価を「点」ではなく、常に更新され続ける「データ」として捉え直し、取得後も無理なく運用が続く「Continuous Audit」の普及と実現に取り組んでまいります。SCS評価制度が、審査のためのセキュリティではなく、企業の信頼を支え続ける仕組みとして定着するよう、テクノロジーを活用した健全な制度普及に貢献していきたいと考えています。
レポート全文のご案内
本調査の詳細なデータ(全17ページ)は、以下より無料でダウンロードいただけます。報道関係者の皆さまには、記事・番組でのグラフ引用も承っております。
▼「2026年版 SCS評価制度に関する独自調査」ダウンロードはこちら
https://star-quest.jp/request-scs-survey-report
スタークエストについて

スタークエストは、SCS評価制度における★取得・継続運用に必要な対策実施から書類作成、審査対応までを支援する、制度対応プラットフォームです。
AIによる入力支援や制度要求事項の解説サポートを通じて、制度対応の工数削減と標準化を実現し、専門知識や専門支援がなくても継続的にセキュリティ運用を行える状態を支援します。
SecureNavi株式会社について
「文系のセキュリティの悲報を、テクノロジーでいち早く解決する」をビジョンに掲げ、情報セキュリティ認証や規制、ガイドラインへの準拠、規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDX・高度化するソリューションを提供しています。
■ 会社概要
会社名:SecureNavi株式会社
代表者:代表取締役CEO 井崎友博
設立:2026年7月(持株会社体制移行に伴う新設/創業2020年1月)
所在地:〒105-0003 東京都港区西新橋3-23-6 白川ショールームビル4F
そもそも監査という営みは、紙の帳簿の時代に「年に一度、人が現地で確かめる」形で設計されたものです。この、一時点だけを確かめる「Point-in-time Audit」は長らく合理的な仕組みでしたが、脅威や環境が日々変化する現在、年に1回の「点」の評価だけで信頼を担保し続けることには限界が来つつあります。実際、米国のFedRAMPも機械可読なデータに基づく継続的な監査へと舵を切り始めています。
私たちは、セキュリティ評価を「点」ではなく、常に更新され続ける「データ」として捉え直し、取得後も無理なく運用が続く「Continuous Audit」の普及と実現に取り組んでまいります。SCS評価制度が、審査のためのセキュリティではなく、企業の信頼を支え続ける仕組みとして定着するよう、テクノロジーを活用した健全な制度普及に貢献していきたいと考えています。
レポート全文のご案内
本調査の詳細なデータ(全17ページ)は、以下より無料でダウンロードいただけます。報道関係者の皆さまには、記事・番組でのグラフ引用も承っております。
▼「2026年版 SCS評価制度に関する独自調査」ダウンロードはこちら
https://star-quest.jp/request-scs-survey-report
スタークエストについて

スタークエストは、SCS評価制度における★取得・継続運用に必要な対策実施から書類作成、審査対応までを支援する、制度対応プラットフォームです。
AIによる入力支援や制度要求事項の解説サポートを通じて、制度対応の工数削減と標準化を実現し、専門知識や専門支援がなくても継続的にセキュリティ運用を行える状態を支援します。
SecureNavi株式会社について
「文系のセキュリティの悲報を、テクノロジーでいち早く解決する」をビジョンに掲げ、情報セキュリティ認証や規制、ガイドラインへの準拠、規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDX・高度化するソリューションを提供しています。
■ 会社概要
会社名:SecureNavi株式会社
代表者:代表取締役CEO 井崎友博
設立:2026年7月(持株会社体制移行に伴う新設/創業2020年1月)
所在地:〒105-0003 東京都港区西新橋3-23-6 白川ショールームビル4F

スタークエストは、SCS評価制度における★取得・継続運用に必要な対策実施から書類作成、審査対応までを支援する、制度対応プラットフォームです。
AIによる入力支援や制度要求事項の解説サポートを通じて、制度対応の工数削減と標準化を実現し、専門知識や専門支援がなくても継続的にセキュリティ運用を行える状態を支援します。
SecureNavi株式会社について
「文系のセキュリティの悲報を、テクノロジーでいち早く解決する」をビジョンに掲げ、情報セキュリティ認証や規制、ガイドラインへの準拠、規程の整備・運用、監査や審査などの「文系のセキュリティ」領域をDX・高度化するソリューションを提供しています。
■ 会社概要
会社名:SecureNavi株式会社
代表者:代表取締役CEO 井崎友博
設立:2026年7月(持株会社体制移行に伴う新設/創業2020年1月)
所在地:〒105-0003 東京都港区西新橋3-23-6 白川ショールームビル4F
本記事はアフィリエイトプログラムによる収益を得ている場合があります






















