活動情報
2026.10.01
サイバーセキュリティ委員会 DX with Cybersecurity分科会による「システム構築・運用事業者セキュリティ評価ガイドラインVer.1.0」及び「SI選定チェックリスト_Ver1.0」を公開しました。
一般社団法人 日本IT団体連盟(東京都中央区、代表理事 兼 会長:田中 邦裕)のサイバーセキュリティ委員会(委員長:下村 正洋)において、下部組織であるDX with Cybersecurity分科会で取りまとめた「システム構築・運用事業者セキュリティ評価ガイドラインVer.1.0」及び「システム構築・運用事業者選定チェックリスト_Ver1.0」を公開しました。
本ガイドラインは、エンドユーザーを支える専門事業者のセキュリティの取り組みの改善の必要性と、中小企業のサプライチェーンセキュリティ強化に向けた政府の取り組みを受けて策定を進めてまいりました。ユーザー組織がどのようなシステム構築事業者や運用事業者からからセキュリティシステムの構築やサービスの提供を受けるかが、セキュリティの強度や安定運用に大きな影響を与えると言う課題意識の元、ユーザー組織がセキュリティ対策と運用に配慮したシステム構築事業者や運用事業者を選ぶうえで留意すべき確認ポイントを示すことを目的としております。
また、システム構築や運用を外部事業者に委託する場合において、委託する外部事業者に何をどこまで求めるか、そして、それを確認する必要があります。この時、自社が何を重視して、何を重視しないかなど自社のリスクを確認し、そのリスクをどこまで許容するかについて、経営層も含め確認・許容することが必要です。その結果を意識して委託する事業者を選定するために、この付随して公開するチェックリストを活用していただきたいと思います。
個々の会社の業種、業態、取引先からの要求によって求められるものの濃淡は変わってくると思います。ここで書かれた考え方を元にセキュリティに関するコミュニケーションが文化として根付いていく事を願って、当分科会では本ガイドラインを継続的に改善し、皆様にお届けしていく事を目指しております。
是非実際の検討の場で利用いただき、改善点や利用方法のアイデアなどフィードバックいただけますよう、よろしくお願い申し上げます。
システム構築・運用事業者セキュリティ評価ガイドライン_概要.pdf
システム構築・運用事業者セキュリティ評価ガイドライン_Ver1.0.pdf
システム構築・運用事業者選定チェックリスト_Ver1.0.xlsx
以上
■一般社団法人 日本IT団体連盟について
・名称:一般社団法人 日本IT団体連盟
(英語名:ITrenmei、Information Technology Federation of Japan)
・設立:2016年7月22日
・代表理事 兼 会長:田中 邦裕
・ホームページ:https://www.itrenmei.jp/
<本件に関するお問い合わせ先>
日本IT団体連盟 サイバーセキュリティ委員会 DX with Cybersecurity分科会
メールアドレス:cyber-dwc@itrenmei.jp

