サプライチェーンリスクと調達時のセキュリティ要件とは?
サプライチェーンリスクと調達時のセキュリティ要件とは、委託先・再委託先・部品や外部部品の供給元を経由して自組織が被害を受ける危険。自社の対策が十分でも、つながる相手の弱点から侵入されるため、調達の段階で相手に守らせる要件を契約へ書き込む必要がある。
さぷらいちぇーんりすくとちょうたつじのせきゅりてぃようけん
サプライチェーンリスクと調達時のセキュリティ要件の意味
委託先・再委託先・部品や外部部品の供給元を経由して自組織が被害を受ける危険。自社の対策が十分でも、つながる相手の弱点から侵入されるため、調達の段階で相手に守らせる要件を契約へ書き込む必要がある。
サプライチェーンリスクと調達時のセキュリティ要件の具体例
開発委託契約に、再委託の事前承認、作業場所と持出しの制限、脆弱性が公表された場合の対応期限、事故時の報告時限(例:24時間以内)、監査を受け入れる義務を明記し、年1回チェックリストで確認する。
サプライチェーンリスクと調達時のセキュリティ要件は試験でどう引っ掛けられる?
委託しても責任は移転しない。委託先で事故が起きても、利用者や監督官庁への説明責任は委託元が負う。安全確認は契約時の一度きりではなく、契約期間を通じた継続的な確認が必要である。
サプライチェーンリスクと調達時のセキュリティ要件と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。