発注元企業は、大企業であっても評価基準項目への対応を検討することが望まれます。
理由は主に2点あります。
1. 国等からの案件を受注する可能性がある場合
国や地方公共団体、独立行政法人等を発注元とする案件では、今後セキュリティ対策評価制度の取得が要件として求められるケースが想定されます。
発注を受ける立場であれば、自社も対象となり得ます。
2. 取引先に星を要求する立場としての必要性
自社がサプライチェーンの発注元として取引先に一定の星(評価レベル)を求める場合、求める星の評価基準項目の内容を正確に把握していないと、適切な要求水準の設定や取引先への説明が難しくなります。
制度を運用する側としても、評価基準項目への理解は必要となります。