デフォルト表紙
市場調査レポート
商品コード
1800377

IDC PlanScape:ソフトウェアサプライチェーンセキュリティ

IDC PlanScape: Software Supply Chain Security


出版日
発行
IDC
ページ情報
英文 11 Pages
納期
即納可能 即納可能とは
価格
価格表記: USDを日本円(税抜)に換算
本日の銀行送金レート: 1USD=149.25円
IDC PlanScape:ソフトウェアサプライチェーンセキュリティ
出版日: 2025年08月26日
発行: IDC
ページ情報: 英文 11 Pages
納期: 即納可能 即納可能とは
GIIご利用のメリット
  • 全表示
  • 概要
  • 目次
概要

このIDC PlanScapeでは、ソフトウェアサプライチェーンセキュリティ管理とベストプラクティスの真に包括的な概要を提供することを目標に、この種の保護を導入する理由と方法について詳述します。IDCのITエグゼクティブ・プログラム(IEP)で非常勤リサーチ・アドバイザーを務めるクリストファー・トッツィ(Christopher Tozzi)氏は、次のように述べています。「多くの企業は現在、少なくとも基本的な意味では、自社のソフトウェア・サプライチェーンがもたらすセキュリティリスクに注意を払っています。しかし、SaaSアプリやAIツールサービスの展開によって生じるリスクなど、従来のサプライチェーンセキュリティ戦略では必ずしも対処できない課題など、特定の種類のソフトウェアサプライチェーンセキュリティ負債を見落としている可能性があります。」

IDC PlanScape図

エグゼクティブサマリー

ソフトウェアサプライチェーンのセキュリティが重要な理由

  • 安全でないオープンソースソフトウェアコンポーネント
  • 安全でないクローズドソースソフトウェア
  • 安全でないソフトウェア構成
  • SaaSの脆弱性とリスク
  • AIソフトウェアのサプライチェーンリスク

ソフトウェアサプライチェーンセキュリティとは何ですか?

主要な利害関係者は誰ですか?

組織はソフトウェアサプライチェーンのセキュリティをどのように活用できますか?

  • 利用可能なすべてのソフトウェアリソースをスキャンする
  • ソフトウェアおよび構成データソースを評価するためのポリシーを定義する
  • ソフトウェアベンダーを体系的に検証する
  • サードパーティのソフトウェアコンポーネントと資産のインベントリを管理する
  • ソフトウェアサプライチェーンのリスクを修正するためのワークフローを定義する

テクノロジー購入者へのアドバイス

関連調査

目次
Product Code: US53731525

This IDC PlanScape details why and how to deploy these types of protections, with the goal of providing a truly comprehensive overview of software supply chain security management and best practices. It covers traditional aspects of supply chain security, but also addresses types of supply chain risks that are easy to overlook."Many businesses are now tuned in, at least in a basic sense, to the security risks posed by their software supply chains," says Christopher Tozzi, adjunct research advisor with IDC's IT Executive Programs (IEP). "Yet they may be overlooking certain types of software supply chain security liabilities, such as SaaS apps and risks created by the deployment of AI tools and services - challenges that conventional supply chain security strategies don't always address."

IDC PlanScape Figure

Executive Summary

Why Is Software Supply Chain Security Important?

  • Insecure Open Source Software Components
  • Insecure Closed Source Software
  • Insecure Software Configurations
  • SaaS Vulnerabilities and Risks
  • AI Software Supply Chain Risks

What Is Software Supply Chain Security?

Who Are the Key Stakeholders?

How Can My Organization Take Advantage of Software Supply Chain Security?

  • Scan All Available Software Resources
  • Define Policies for Evaluating Software and Configuration Data Sources
  • Systematically Validate Software Vendors
  • Maintain Inventories of Third-Party Software Components and Assets
  • Define Workflows for Remediating Software Supply Chain Risks

Advice for Technology Buyers

Related Research