マモリス

最終更新日:2026年09月29日

サービス資料ダウンロード
まだこちらのサービス資料はありません
マモリス

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
TPRM(サードパーティリスク管理)の資料を一括ダウンロード

サービス概要

マモリスは、株式会社トリックスタジオが提供する、委託先・取引先や社内部門に対するセキュリティチェックシートの配布・回収・進捗管理をクラウド上で効率化するツールです。従来Excelやメールで行っていたチェックシートのやり取りを、ブラウザ上での直接入力・送信・一覧管理に置き換えます。「回収済み」と「内容確認済み」のステータスを分けて管理できる点を特徴としています。

■マモリスの特徴
・チェックシートをURLで配布し、回答者がブラウザ上で直接入力・提出できます
・「未回収」「回収済み」「確認済み」の進捗をダッシュボードで一覧管理できます
・未回答者への自動リマインドや、不備がある回答の差し戻しに対応しています
・回答履歴・エビデンスを一元管理し、CSVインポート・PDF保存・予約送信にも対応します
・IPAや経済産業省の公的ガイドラインを参考にした無料チェックシートテンプレートを複数提供します

■こんな課題を解決
・Excelやメールでのチェックシート配布・回収に手間がかかっている
・委託先・取引先からの回答状況や進捗が把握しづらい
・回収と内容確認の区別があいまいで管理が煩雑になっている
・セキュリティチェックシートをゼロから設計する負担が大きい

■こんな企業におすすめ
・委託先・取引先のセキュリティチェックを効率化したい企業
・無料または低コストでチェックシート運用を始めたい中小企業
・IPA・経済産業省ガイドラインを参考にした標準的な項目で運用したい企業
・回収状況の可視化とリマインドを自動化したい管理部門

料金プラン

無料

0円

/月

ユーザー数
-
初期費用
-
  • チェックシート1個・回答者10人まで利用できる無料プラン

スターター

5,500円

/月

ユーザー数
-
初期費用
-
  • チェックシート3個・回答者50人まで

スタンダード

22,000円

/月

ユーザー数
-
初期費用
-
  • チェックシート20個・回答者200人まで

プレミアム

55,000円

/月

ユーザー数
-
初期費用
-
  • チェックシート60個・回答者500人まで
  • シート追加は2,200円/月のオプションに対応

導入実績・事例

サービス資料

まだこちらのサービス資料はありません
マモリス

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
TPRM(サードパーティリスク管理)の資料を一括ダウンロード

資料を一括ダウンロードする

選び方ガイド

TPRM(サードパーティリスク管理)ツールおすすめ15選を徹底比較|委託先リスク管理とセキュリティ格付・評価サービスの違い・選び方を解説

委託先のセキュリティリスクを管理したい企業向けに、仕組み化するTPRM専用ツールと外部から評価するセキュリティ格付・評価サービスの主要15サービスを2系統で比較。両者の違い・選び方・個人情報保護法などの関連法令まで、自社に合うサービス選びを解説します。
最終更新日: 2026-09-10
公開日: 2026-07-22

クラウドリスク評価サービス23選を比較|評価の進め方5タイプの違いと費用・選び方を解説

SaaSの導入審査を外部の評価サービスに任せる方法を整理しました。評価済みの情報を引く、審査業務そのものを載せ替える、外部からスコアを取るなど、評価の入手方法ごとに23サービスを比較しています。公式に開示されている料金の実額や、ISO/IEC 27017・CSA CCM といった評価基準の使われ方も解説します。
最終更新日: 2026-09-08
公開日: 2026-08-15

中小企業向けGRCツールおすすめ5選を比較|選び方とIT導入補助金対応まで解説

おすすめの中小企業(従業員100名以下)が予算・運用負荷の両面で導入できるGRCツール5選を比較。KiteRa Biz・SecureNavi・VendorTrustLinkなど、社内規程管理からTPRMまで領域別に解説。IT導入補助金や改正公益通報者保護法への対応策も紹介します。
最終更新日: 2026-09-30
公開日: 2026-05-07

おすすめのリスク管理支援・ツールを徹底比較|コンサルティング・マネジメントサービスも紹介

リスク管理ツールの種類や特徴を整理し、自社に合った選択肢を検討するためのポイントを解説します。リスク管理支援は、企業を取り巻くさまざまなリスクを組織全体で対応するために欠かせない取り組みです。その中核を担う手段の一つがリスク管理ツールで、リスク情報の整理や共有、対応状況の把握を通じて、属人的な管理からの脱却を支えてくれます。
最終更新日: 2026-08-31
公開日: 2025-12-16

TPRM(サードパーティリスク管理)の解説記事

サプライチェーン攻撃の対策|自社で今すぐやること・委託先管理の進め方を解説

サプライチェーン攻撃の対策を、自社で今すぐ取れる技術的・組織的・人的対策の一覧から、取引先・委託先の管理(契約・評価・監査)の進め方、攻撃の手口と国内事例、IPAや経済産業省などの公的ガイドラインまで出典つきで整理。委託先リスク管理ツールの中立比較も掲載します。
最終更新日: 2026-10-06
公開日: 2026-10-06

委託先とは?委託元との違い・責任範囲と個人情報保護法で求められる管理の進め方

委託先とは業務を任された側の事業者で、任せる自社が委託元です。委託先で個人情報が漏えいした際に委託元が負う責任の範囲、個人情報保護法が求める監督の3本柱(選定・契約・把握)と再委託の扱い、委託先管理を進める実務の手順を、公的資料をもとに解説します。
最終更新日: 2026-10-02
公開日: 2026-10-02

個人情報保護法の「委託先の監督」とは?25条の義務と選定・契約・監査の実務チェックリスト

個人情報保護法25条が委託元に課す「委託先の監督」を、委託先の選定・委託契約の条項・委託後の点検という3要素で実務に落とせるよう、条文とガイドライン原文つきで解説します。委託と第三者提供の違いや再委託・クラウド・海外委託の判断、漏えい時の委託元の責任まで整理します。
最終更新日: 2026-09-24
公開日: 2026-09-24

委託先選定チェックリスト|確認項目の一覧と選定・契約・委託後の監督の進め方

委託先を選定・審査するときに確認する項目を、管理体制・情報セキュリティ・契約・実績の区分別に一覧で整理しました。各項目の確認方法や、選定・契約・委託後のフェーズ別の見方、個人情報保護法・プライバシーマークが求める監督の水準、委託先リスク管理サービスの活用まで解説します。
最終更新日: 2026-09-24
公開日: 2026-09-24

再委託先の管理とは?委託元の監督義務の範囲と契約・調査票・監査の実務

再委託先の管理について、委託元の監督義務が再委託先・再々委託先まで及ぶ法的根拠と、再委託の承諾の要否、選定・契約・運用で行うべきこと、契約条項の例文、偽装請負との線引きまでを解説します。再委託先まで含めた調査票運用を仕組み化するサービスも紹介します。
最終更新日: 2026-09-24
公開日: 2026-09-24

個人情報保護法における委託先の監督義務とは|必要かつ適切な監督の3要素と委託契約のポイント

個人情報保護法第25条が定める委託先の監督義務について、「必要かつ適切な監督」の3要素(委託先の選定・委託契約・取扱状況の把握)や委託契約に盛り込む事項、再委託・漏えい時の責任、クラウド利用の扱いを条文と当局ガイドラインを根拠に整理。委託先が多い企業には管理を仕組み化する方法も解説します。
最終更新日: 2026-09-21
公開日: 2026-09-21

外部委託先管理で金融庁が求めること|監督指針・サイバーセキュリティガイドラインの要件を条項つきで整理

金融庁の監督指針・サイバーセキュリティガイドライン §2.6・個人情報保護ガイドラインが外部委託先管理に求める要件を、委託先の選定・契約やSLA・モニタリング・再委託・顧客情報の観点で条項の根拠とともに整理します。自社態勢の点検や委託先リスク管理サービスの比較にも活用できます。
最終更新日: 2026-09-21
公開日: 2026-09-21

委託先管理ガイドラインとは?関連法令の監督義務と自社規程に盛り込む項目

委託先管理を求める法令・ガイドラインが何を求めているのかを、個人情報保護法25条を土台に業種別に整理します。自社の委託先管理規程に盛り込む項目、委託先の選定から契約・モニタリング・再評価までの手順、委託先が多い場合の効率化の選択肢まで解説します。
最終更新日: 2026-09-30
公開日: 2026-09-21

個人情報漏えいの報告義務とは?対象となる4類型・報告期限(速報/確報)・本人通知をわかりやすく解説

個人情報の漏えいで個人情報保護委員会への報告義務が生じるのはどんな場合か。報告対象の4類型と件数、速報(速やかに)と確報(30日・不正目的60日)の期限、本人通知、報告が不要になる例外、罰則、発覚直後の初動対応までを条文とPPC公式にもとづき整理します。委託先リスク管理での再発防止も解説。
最終更新日: 2026-09-18
公開日: 2026-09-18

サプライチェーンセキュリティとは?攻撃の種類・事例と企業がとるべき対策・SCS評価制度をわかりやすく解説

サプライチェーンセキュリティとは何かを、攻撃の種類・実際の被害事例からわかりやすく解説します。企業と取引先がとるべき対策や着手の順序、経済産業省のSCS評価制度(★3〜5)の概要、課題別に選べる対策サービスまで整理しました。
最終更新日: 2026-09-30
公開日: 2026-09-16

セキュリティ格付け制度とは?SCS評価制度の★3〜★5・対象・いつから・準備を解説

「セキュリティ格付け制度」とは、経済産業省・IPAが2027年3月頃の開始を目指すSCS評価制度のことです。★3〜★5の水準と評価方法、対象企業、開始時期、ISMSなど既存制度との関係、企業が今から進めるべき準備までを、公式情報にもとづいてわかりやすく解説します。
最終更新日: 2026-09-15
公開日: 2026-09-15

サプライチェーンリスクとは?種類・被害事例・対策を解説|セキュリティと供給途絶の両面

サプライチェーンリスクとは何かを、狭義(サイバー・情報漏洩)と広義(災害・供給途絶)の範囲の切り分けから整理します。リスクの種類・実際の被害事例・自社で始める対策(委託先評価・SCRM・BCP)に加え、対策を支える委託先リスク管理ツールの選び方まで解説しています。
最終更新日: 2026-09-09
公開日: 2026-09-07

サプライチェーン攻撃とは?3つの手口・被害事例・取引先を含めた対策を解説

サプライチェーン攻撃とは、手薄な取引先や委託先、利用するソフトウェア・サービスを経由して標的に侵入する攻撃です。通常攻撃との違いや3つの手口、国内外の被害事例、自社と取引先の双方で取るべき対策までを、公的資料をもとにわかりやすく解説します。
最終更新日: 2026-09-09
公開日: 2026-09-05

リスク管理とは?種類・進め方の5ステップと対応方法をわかりやすく解説

リスク管理(リスクマネジメント)とは何かを、リスクアセスメントやBCPとの違い、リスクの種類と企業リスクの具体例、進め方の5ステップ、回避・低減・移転・容認の対応方法まで、ISO 31000/JIS Q 31000にもとづき初心者にもわかりやすく解説します。
最終更新日: 2026-09-30
公開日: 2026-09-03

委託先管理とは?目的・法令上の義務から実施手順・チェック項目まで解説

委託先管理とは何かを、対象範囲(選定・契約・モニタリング)と個人情報保護法第25条などの法令上の義務から解説します。委託先の洗い出しから評価チェックシートの作成、契約、定期モニタリングまでの5ステップと確認項目の例、委託先リスク管理ツールの選び方も紹介します。
最終更新日: 2026-09-30
公開日: 2026-09-02

コンプラとは?意味と違反事例、企業がとるべき対策をわかりやすく解説

「コンプラ」とはコンプライアンス(法令遵守)の略。守るべき範囲(法令・社内規則・社会倫理)や身近な違反事例、違反時の企業・個人のリスク、体制づくりの対策までを、前提知識がなくても分かるように整理します。対策を支えるツールもあわせて紹介します。
最終更新日: 2026-09-08
公開日: 2026-09-02

内部統制とは?4つの目的・6つの基本的要素と会社法・金融商品取引法(J-SOX)をわかりやすく解説

内部統制とは何かを、金融庁基準にもとづく4つの目的・6つの基本的要素の正式名称から結論ファーストで解説します。会社法・金融商品取引法(J-SOX)で内部統制の義務がある企業、2024年の基準改訂、3点セットやIT統制など整備の進め方、運用を支えるGRCツールの活用まで整理しています。
最終更新日: 2026-09-08
公開日: 2026-09-02

外部委託先の評価項目とは?チェックリストの作り方と選定・契約・継続管理の進め方を解説

外部委託先(ベンダー・サプライヤー)の評価項目を一覧で解説します。実績・情報セキュリティ・認証・再委託などの確認内容と確認手段、点数化の考え方、選定から契約・継続管理までの進め方、そして個人情報保護法の委託先監督義務まで、自社の評価シート作りに使える形で実務目線でまとめました。
最終更新日: 2026-09-08
公開日: 2026-08-29

再委託先のトラブル、責任を負うのは誰?委託元・受託者・再委託先の責任と契約書の定め方

再委託先がトラブルを起こしたとき、発注元に責任を負うのは原則として受託者です。請負・準委任での再委託の可否、無断再委託の罰則、契約書の再委託条項、個人情報・マイナンバーの監督義務まで、民法や個人情報保護法の条文とともに解説します。
最終更新日: 2026-09-08
公開日: 2026-08-29

リスク管理表とは|列項目・書き方とExcelテンプレ、業種別サンプルで即実践

リスク管理表の実物サンプル(12列+4行)と、そのままExcel/Google Sheetsテンプレとして流用する手順、各列の書き方(発生確率×影響度・対応方針4分類・優先順位付け)、業種別4種の記入例、Excel運用の限界とGRCツール移行までPMBOK・JIS Q 31000に基づき解説します。
最終更新日: 2026-09-30
公開日: 2026-08-28

SCS評価制度とは|★1〜★5の要求事項と自社が今からできる対応ステップを解説

経済産業省・IPAが2026年3月に公表したSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)について、対象・任意/義務・開始時期の4問即答から、★1〜★5の要求事項と自社が今から取るべき対応ステップまで公式資料で解説します。
最終更新日: 2026-09-30
公開日: 2026-08-26
TPRM(サードパーティリスク管理)
おすすめの診断サービス