P-04課題解決

SCMにはサイバーセキュリティ上のサプライチェーンリスクを管理するための公的な指針がありますか?

Supply Chain Managementの規制対応状況について、Supply Chain Management公式のニュースページ(https://www.nist.gov/news-events/news/2021/05/nist-releases-draft-nist-sp-800-161-revision-1-comment-cyber-supply-chain)で確認できます。米国国立標準技術研究所(NIST)公式サイトであり、具体的には「組織がサプライチェーン上のサイバーリスクをより良く識別・評価・対応できるよう支援し、他の基本的なNISTサイバーセキュリティリスク管理ガイダンスとも整合させることを目的としている、と明記している」といった記載が確認できます。限界として、規制対応の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 このガイドラインは米国連邦機関向けの推奨事項であり、法的強制力を持つ規制ではない。また対象はサプライチェーンの情報セキュリティ(サイバーリスク)に限定され、物流・調達全般のリスク管理をカバーするものではない。Current Statusとして、2026年8月21日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これは提供元自身による自社情報の公表であり、第三者による独立した評価や市場での位置づけとは性質が異なります。

実績・根拠

情報ソース