お伝えしたいこと!

SCS(Supply Chain Security)向けコンサルティング稼働開始!!

SCSへの取り組みにあたって

制度概要(https://www.ipa.go.jp/security/scs/index.html

私は1981年にジャパンゴアテックスへ入社し、製造現場から仕事を始めました。

その後、生産管理、生産技術、開発、品質保証へと仕事の領域を広げ、1992年からはISO9002の品質管理責任者として、品質マネジメントシステムの構築・運用に携わりました。1995年にはJQAによるISO9002認証取得を経験しています。

独立後はISO審査員として活動し、品質、環境、情報セキュリティ、労働安全衛生へと審査領域を広げてきました。現在までのISO審査経験は約3,000日に及びます。

そして現在も、株式会社ネットスクエアの取締役としてIT事業に携わるとともに、ISO27001の情報セキュリティ管理責任者として、ISMSの維持・運用、内部監査等を担当しています。

振り返ってみると、私の仕事はずっと一本につながっていました。

製造する。
仕入れる。
外注する。
品質を保証する。
仕組みをつくる。
運用する。
審査する。
そして、情報を守る。

SCS(サプライチェーン強化に向けたセキュリティ対策評価制度)を知ったとき、これは単なる新しいセキュリティ制度ではないと感じました。

企業は一社だけで仕事をしているわけではありません。

お客様、仕入先、協力会社、IT事業者、クラウドサービスなど、多くの組織がつながって一つの仕事を成り立たせています。そのつながりのどこか一か所に弱点があれば、サプライチェーン全体のリスクになります。

だからこそSCSでは、規程やチェックリストを作って終わるのではなく、

「実際に何をしているのか」
「それを何によって確認できるのか」
「その対策は本当に機能しているのか」

を見ることが重要だと考えています。

私自身、ISO9001・ISO14001・ISO27001の主任審査員、ISO45001の審査員として活動してきました。

しかし、資格そのものが仕事をするわけではありません。

長年の製造・品質保証・サプライチェーン・IT・情報セキュリティ・第三者審査で培った経験を、これから始まるSCSという新しい仕組みの中で、企業の皆様に役立つ形へ変えていきたいと思っています。

難しい制度を、難しいまま渡さない。

要求事項を理解し、現場を見て、エビデンスを確認し、必要な対策を一緒に考える。

そして、大企業だけでなく、中小企業でも無理なく継続できるセキュリティ対策へ落とし込んでいく。

それが、私たちのSCSへの取り組みです。

まだ制度そのものもスタートラインです。
だからこそ、私たちも学び、試し、改善しながら企業の皆様と一緒に育てていきたいと考えています。

創造的であれ! Be creative!

これまで培ってきた経験を、次の時代のサプライチェーンセキュリティへ。

有限会社オフィスネットワーク
代表取締役チャレンジャー® 道廣 和男

現在、SCS制度開始に向けたコンサルティング・事前準備支援を実施しています。SCSセキュリティ専門家としての正式な確認・署名等は、IPA所定の研修・登録完了後に実施します。

SCS向け職務経歴書_道廣和男_20260922.pdf