サプライチェーン は、調達から製造、提供、保守までの一連のつながり全体を指す言葉です。
1社だけで完結しているように見えても、実際には多くの組織や仕組みがつながっています。
まず押さえたいポイント
- 部品やサービスが届くまでの流れ全体
- 製造業だけでなく IT でも重要
- どこか1か所の問題が全体へ波及しやすい
どんな場面で使うか
- 製造や物流の話
- ソフトウェアサプライチェーン の話
- 委託先管理や外部サービス管理
- サプライチェーン攻撃 の文脈
どんなふうに理解するとよいか
初心者向けには、ものやサービスが届くまでの関係図全体 と考えると入りやすいです。
IT では、コード、ライブラリ、クラウド、委託先、配布基盤まで含めて考えることがあります。
押さえておきたい注意点
自社の中だけ見ていると、外部依存の影響を見落としやすいです。
特に IT では、見えにくい外部依存がかなり多いです。
実務で見るポイント
- 何に依存しているか棚卸しする
- 外部サービスや委託先も管理対象に入れる
- 障害や脆弱性の影響範囲を追いやすくする