資格暗記無料で始める

調達におけるサプライチェーンリスク管理とは?

調達におけるサプライチェーンリスク管理とは、部品・ソフトウェア・委託先を含む供給網の各段階に潜む、供給途絶、改ざん、脆弱性混入といったリスクを把握し、低減する取組み。自社の対策が十分でも、取引先経由で侵入や停止が起こるため、調達要件として管理を求める必要がある。

ちょうたつにおけるさぷらいちぇーんりすくかんり

ITパスポートの頻出用語/テクノロジ系


調達におけるサプライチェーンリスク管理の意味

部品・ソフトウェア・委託先を含む供給網の各段階に潜む、供給途絶、改ざん、脆弱性混入といったリスクを把握し、低減する取組み。自社の対策が十分でも、取引先経由で侵入や停止が起こるため、調達要件として管理を求める必要がある。

調達におけるサプライチェーンリスク管理の具体例

導入する製品に含まれるオープンソース部品の一覧(SBOM)の提出を契約要件に加え、脆弱性公表時に影響有無を即答できる体制を求める。あわせて主要部品は複数調達先を確保し、供給停止時の代替期間を見積もる。

調達におけるサプライチェーンリスク管理は試験でどう引っ掛けられる?

攻撃者が狙うのは本命企業ではなく、対策の弱い取引先や更新配信の経路である。自社の防御水準だけを根拠に安全とする判断は誤りで、取引先の水準確認と契約上の義務化が対策の中心になる。

調達におけるサプライチェーンリスク管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。