提供雲端郵件安全、網路安全及安全顧問服務的SourcePod株式會社(總公司:東京都新宿區,代表取締役社長:山本剛,以下簡稱SourcePod)宣布,Pony Kogyo株式會社(以下簡稱Pony Kogyo)為達成供應鏈強化安全對策認證制度(以下簡稱SCS認證制度)的★4等級認證,已導入SCS認證制度專用的安全管理服務「SPC Trust Chain」。 Pony Kogyo作為非破壞性檢測的專業商社,支援發電廠、石油廠等基礎設施的品質管理與維護。面對來自供應鏈日益嚴峻的安全要求,該公司已啟動目標取得SCS認證制度★4等級的相關措施。 在SCS認證制度中,取得★3等級需要符合81項評估標準,而★4等級則需要符合153項評估標準,原則上必須全部符合。然而,許多參與SCS認證制度的企業表示,對於這些評估標準,常感到「不知道該做什麼、做到什麼程度才算足夠」。此外,針對評估標準的安全檢查並非一次性作業,在取得認證後仍需持續進行檢查與更新,也就是說,必須以評估標準為基礎,持續進行PDCA循環。 ■★3、★4評估標準下的安全檢查與更新流程 【1】評估:啟動措施時,針對評估標準進行評估與差距分析 【2】對策與整備:針對未實施或有課題的評估標準,進行對策整備 【3】運用與檢查:執行評估標準所要求的運用與檢查 【4】應對指南更新:針對現有或新規指南的差異進行分析,並針對差異進行【1】【2】【3】的對應 Pony Kogyo公司內部,由2名人員同時兼任總務、物資管理及日常資訊系統相關業務,因此對於應對★4等級153項評估標準感到擔憂。同時,也對使用Excel檢查表進行管理感到困擾,因此導入了能夠一元化管理SCS認證制度★3、★4等級的取得與運用流程的安全管理工具「SPC Trust Chain」。該工具自2026年5月左右開始使用,約一個月後已顯現以下成效: ■透過「自我檢查功能」提升★4評估標準153項的回答效率 評估標準中,有許多回答較為抽象的項目,但該工具搭載了具體補充說明的輔助功能。按下輔助按鈕後,說明會立即顯示在旁邊,因此無論是在判斷回答或操作性方面,都能有效率地推進回答。 評估標準中,常有參照其他項目(例如「依據No.○○規定...」、「顯示於No.△△...」)的情況。使用Excel時,需要捲動畫面來確認項目間的關聯,相當耗時。但在此工具中,目標問題與回答可在不同視窗中即時確認,無需費時即可快速回答。 針對各評估標準以問題形式回答,進度狀況會以回答率可視化並進行共享。此外,也可針對各問題留下備註或設定負責人等,有助於防止協同作業時的認知差異,並能順暢地與多人、多部門或外部合作夥伴協同工作。 透過這些優勢,Pony Kogyo公司的一名負責人,在處理其他業務的同時,僅花了約兩週時間就完成了自我檢查。自2026年6月起,將利用「課題管理功能」,將自我檢查中發現的現狀差距登記為課題,並設定對策、負責人、優先順序及期限,以在全公司範圍內推動。 此外,Pony Kogyo公司不僅導入了「SPC Trust Chain」,也同時利用了★4等級認證的顧問服務「STC S4 Consulting」。在2025年9月至10月期間,該公司曾諮詢多家顧問公司,但其他公司的提案主要集中在規章制度的整備。然而,SCS認證制度的應對不僅限於規章制度的整備,還需要從風險評估、計畫、員工教育、內部稽核、管理審查,乃至於多因素認證、日誌管理等技術性對策的實施。SourcePod提供的支援內容全面涵蓋了這一系列流程,因此決定與「SPC Trust Chain」一同導入。 SourcePod公司致力於透過「組織的政策與規則適用」、「對人的有效教育」、「對系統的有效對策」這「三位一體」的策略,強化日本企業整體的資訊安全,以實現所有人都能安心連結的社會。 ■Pony Kogyo導入案例刊載頁面 本案詳細訪談內容,請參閱以下頁面: https://www.source-pod.co.jp/cases/20260701.html 【SCS認證制度★3、★4等級取得與運用支援服務】 ■關於SPC Trust Chain 此為安全管理服務,用於取得與運用經濟產業省「供應鏈強化安全對策認證制度(SCS認證制度)」的★3、★4等級,並支援安全檢查、自我評估/審查申請及運用管理。此外,它能一元化管理★等級認證資訊,大幅降低請求檢查方與回答方的管理工數。 https://www.source-pod.co.jp/lp/tc/ ■關於STC Consulting 此為安全顧問服務,支援經濟產業省「供應鏈強化安全對策認證制度(SCS認證制度)」的★3、★4等級取得所需的體制建構、文件製作及運用。 https://www.source-pod.co.jp/service/stcc/ 【公司概要