メインコンテンツへスキップ
フレームワーク

Supply Chain Risk Management

Supply Chain Risk Management (SCRM)

委託先、依存ライブラリ、ビルド環境、配布経路など、供給網に起因するリスクを管理する活動。

ソフトウェア開発では依存関係、CI/CD、署名、SBOM、権限管理がSCRMの主要論点になります。取引先評価だけでなく、技術的な改ざん防止も必要です。

  • 依存関係と取引先の両方を見る
  • SBOMや署名でソフトウェア供給網を可視化する
  • CI/CD権限とシークレット管理も対象にする

よくある質問

Supply Chain Risk Managementとは?

委託先、依存ライブラリ、ビルド環境、配布経路など、供給網に起因するリスクを管理する活動。

Supply Chain Risk Managementについて詳しく知るには?

ソフトウェア開発では依存関係、CI/CD、署名、SBOM、権限管理がSCRMの主要論点になります。取引先評価だけでなく、技術的な改ざん防止も必要です。

Supply Chain Risk Managementのポイントは?

依存関係と取引先の両方を見る SBOMや署名でソフトウェア供給網を可視化する CI/CD権限とシークレット管理も対象にする

← 用語集一覧に戻る
ESC