メインコンテンツへスキップ
フレームワーク

Supply Chain Risk Management

Supply Chain Risk Management (SCRM)

委託先、依存ライブラリ、ビルド環境、配布経路など、供給網に起因するリスクを管理する活動。

ソフトウェア開発では依存関係、CI/CD、署名、SBOM、権限管理がSCRMの主要論点になります。取引先評価だけでなく、技術的な改ざん防止も必要です。

  • 依存関係と取引先の両方を見る
  • SBOMや署名でソフトウェア供給網を可視化する
  • CI/CD権限とシークレット管理も対象にする
← 用語集一覧に戻る
ESC