発注するなら気を付けたい 取引先ITベンダーが抱える7つのリスクとは日本企業はサステナビリティリスク対策が不十分

ガートナージャパンは、国内企業の取引先ITベンダーに内在するリスクへの対策状況に関する調査結果を発表した。サステナビリティリスクに関する対策を十分に講じている国内企業の割合は10%で、各種リスクの中で最も低かった。

» 2022年08月25日 08時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 ガートナージャパンは2022年8月22日、(国内企業の取引先の)ITベンダーに内在するリスクへの対策状況に関する調査結果を発表した。調査したリスクは次の7つ。

  • 財務リスク(ITベンダーの倒産や経営悪化によってベンダーの提供サービスが停止、劣化する)
  • オペレーショナルリスク(稼働率低下や障害発生、事業継続計画の不備によってビジネスが止まる)
  • サイバーセキュリティリスク(セキュリティの脆弱<ぜいじゃく>性によってインシデントが発生する)
  • コンプライアンスリスク(法令や規制違反によってユーザー企業も規制当局から罰せられる)
  • 戦略リスク(ビジネス戦略によって強制的にサービスが終了される、ロックインされてしまいサービスを止められなくなる)
  • 地政学リスク(サービスを実施する国や地域の要因によって提供サービスが不安定になる)
  • サステナビリティリスク(サステナビリティの低下によってユーザー企業の企業価値の低下やビジネス継続に支障が出る)

 これらの各リスクに対して対策を十分に講じていると回答した企業の割合は、サイバーセキュリティリスクとコンプライアンスリスクが最も高く、どちらも31%。次点がオペレーショナルリスクと財務リスクで、どちらも30%。そしてサステナビリティリスクが10%で最も低かった。

画像 各種リスクへの対策を十分に講じている企業の割合(提供:ガートナージャパン)

「取引先のサステナビリティ」の影響を受けやすい

 ガートナージャパンの土屋隆一氏(アナリスト シニアディレクター)は次のように述べている。

 「国内企業はIT業務の外部依存率が高いため、取引先のサステナビリティが低下することによって、自社のサプライチェーンへの対応が不十分と見なされ、結果的に企業価値が低下し、企業側のビジネス継続に重大な支障が出る恐れがある」

 ガートナージャパンは、ITベンダーのサステナビリティリスクへの対策が低迷している理由として、次の3つを挙げる。

 1つ目は、ステークホルダーを意識した経営への優先度が低く、サステナビリティへの対応そのものを実施していないこと。2つ目は、経営レベルではサステナビリティの重要性を認識しているものの、取り組み対象となるステークホルダーにITベンダーが含まれていないこと。そして3つ目は、サステナビリティリスクと他のリスク項目の管理内容に一部重複する部分があるため、他のリスクへの対策を採ることで充足させていることだ。

 土屋氏は「アウトソーシングや調達、ベンダー管理を担うリーダーは、まずは自社のサステナビリティガイドラインの存在の有無と、ステークホルダーの一員としてITベンダーを全社活動の対象に含めるなどの必要な対策を確認すべきだ」と指摘している。

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

Microsoft & Windows最前線2025
AI for エンジニアリング
ローコード/ノーコード セントラル by @IT - ITエンジニアがビジネスの中心で活躍する組織へ
Cloud Native Central by @IT - スケーラブルな能力を組織に
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。