専門家がいなくても、
制度に対応できる。
ASM(攻撃面管理)・CTI(脅威インテリジェンス)・SCS評価制度対応の三軸をAIで統合。中小企業のサイバー防御を、態勢構築から日常運用、専門家連携までワンストップで支援するクラウドポータルです。
対応しなければ、取引が止まる。
その時、武器を持っているか。
2026年度末、経済産業省のSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)が始まります。サプライチェーンに連なる中小企業は、取引を続けるために★3・★4の取得を事実上求められます。
制度が、対応を迫る
これは任意で導入を選ぶ一般的なセキュリティ製品とは違い、取引を続けるための「条件」になります。問いは「導入するか」ではなく「どう効率よく対応するか」へ変わります。
だが、自力では難しい
自社の弱点把握、制度要求とのギャップ評価、改善、専門家確認。本来は専門人材を要するこの一連を、人材も予算もない中小企業が独力で完遂するのは現実的ではありません。
国の支援も、ここまでは届かない
「お助け隊サービス」等の基礎的支援だけでは、ASMを起点とした技術的な現状把握から制度要求マッピング、専門家確認までを統合する仕組みは埋まりません。
バラバラだった対応を、
AIが一つに束ねる。
ASM単体・CTI単体・SCSコンサルといった個別の製品はすでにあります。それらを三軸で統合し、専門家確認まで一気通貫でつなぐ。それが本ポータルの提供価値です。
三軸をAIで統合(ASM×CTI×SCS)
自社の弱点(ASM)、外部の最新脅威(CTI)、満たすべき制度要求(SCS)をAIが意味で結びつけ、「自社の現状」「今そこにある脅威」「目指すべき態勢」を一つの画面で連動させます。
経営者と技術者に“翻訳”する
同じ情報を、経営者には経営判断の言葉で、技術者には具体的な対処の言葉で自動的に書き分け。専門人材が不在でも、経営層と現場が同じ画面で噛み合います。
専門家確認まで、ポータル内で完結
SCS★3取得に必要な専門家確認を、内蔵した提携専門家ネットワークへ依頼可能。「専門家をどう探すか」という中小企業最大の悩みを解消します。
態勢構築から日常運用まで、
一つのポータルで。
構想ではなく、すでに動いています。申請時点で全20画面が動作するPoC環境を構築済みです。
SCS制度対応
- ★3/★4 チェックリスト
- スコア・進捗ビュー
- ギャップ分析
- 証跡管理
- 月次レポート自動生成
現状把握・脅威可視化
- 資産管理
- ASM検知結果の管理
- CTI 日次/週次/月次の配信
AI支援
- 経営者・技術者のロール別ダッシュボード
- AIチャット
- 根拠を併記する説明可能な出力
専門家連携
- 専門家レビュー依頼
- 対応コンソール
- 提携専門家ネットワーク
運用基盤・セキュリティ
- 多要素認証(MFA)
- ロールベースアクセス制御
- 監査ログ
- 通信・保存データの暗号化
AI自動マッピング(中核)
- ASM × SCS 要求の自動突合
- CTI × SCS 要求項目の自動紐付け
- 資産 × CTI の脅威優先度付け
導入から運用まで、
同じポータルの中で。
導入時:弱点が見える
既存ASMの診断結果を取り込むと、AIが外部に晒された弱点を重大度別に可視化します。
制度対応:SCSに対応
自社の現状と制度要求をAIが突き合わせ、達成率・不足項目・必要証跡を提示。専門家確認まで依頼できます。
日常運用:脅威を防御へ
日々のCTIを自社の制度要求に自動で紐付け、経営者向け・技術者向けに書き分けて提示します。
報告・継続改善
月次レポートを自動生成。取得して終わりにせず、態勢の維持・更新まで継続します。
専門人材を雇うより、
はるかに手の届く価格で。
初期費用(導入支援)と月額サブスクリプションの組み合わせ。企業規模と必要なSCSレベルに応じた4段階のプランをご用意します。専門家レビューのコストは月額に内包しています。
※ 価格は税別の月額(予定)です。別途、初期費用(導入支援)が必要です。提供開始は2026年内を予定しています。最終的なご提案・お見積りは個別にご相談ください。
AIの判断を、専門家と
国際標準で裏打ちする。
SCS評価制度とその基礎であるNIST CSF 2.0に準拠して設計。AIの評価は提携専門家がレビューし、出力は必ず根拠を併せて提示する説明可能な設計です。お客様の機微な情報を預かるからこそ、自社ポータルの守りを設計の中核に据えています。
制度対応は、本格運用の前に。
SCS評価制度の本格運用(2026年度末)に先行し、2026年内の提供開始を予定しています。提供開始のご案内・事前相談・デモのご希望は、お気軽にお問い合わせください。