サプライチェーンリスクと委託先のセキュリティ管理とは?
サプライチェーンリスクと委託先のセキュリティ管理とは、自社より対策の弱い委託先や取引先、利用する部品・ソフトウェアを経由して侵害される危険と、それを契約と監督で抑える取組み。攻撃者が本命企業を直接狙わず、防御の薄い関係先を踏み台にする事例が増えたことが背景にある。
さぷらいちぇーんりすくといたくさきのせきゅりてぃかんり
サプライチェーンリスクと委託先のセキュリティ管理の意味
自社より対策の弱い委託先や取引先、利用する部品・ソフトウェアを経由して侵害される危険と、それを契約と監督で抑える取組み。攻撃者が本命企業を直接狙わず、防御の薄い関係先を踏み台にする事例が増えたことが背景にある。
サプライチェーンリスクと委託先のセキュリティ管理の具体例
委託契約に秘密保持義務、再委託の事前承認、インシデント発生時の報告期限、監査受入義務を明記する。加えて年1回チェックシートで対策状況を確認し、重要な委託先には現地の実地確認を行って是正計画の提出を求める。
サプライチェーンリスクと委託先のセキュリティ管理は試験でどう引っ掛けられる?
業務を委託しても、個人情報や自社情報に対する管理責任は委託元に残る(委託先の監督義務)。「契約書に書いたので責任は委託先」という選択肢は誤り。再委託を無条件に禁止するのではなく、承認と同等義務の課し方が問われる。
サプライチェーンリスクと委託先のセキュリティ管理と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。