UpGuard

最終更新日:2026年08月04日

サービス資料ダウンロード
まだこちらのサービス資料はありません
UpGuard

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
TPRM(サードパーティリスク管理)の資料を一括ダウンロード

サービス概要

UpGuardは、米国およびオーストラリアに拠点を置くサイバーセキュリティ・リスク管理企業が提供する、統合型サイバーリスクポスチャ管理(CRPM)プラットフォームです。AIを活用してベンダーリスク、アタックサーフェス(攻撃面)のリスク、ユーザーリスク、そしてGRC(ガバナンス・リスク・コンプライアンス)の自動化を一つのプラットフォームに統合し、手作業に依存していたセキュリティ評価を大幅に効率化します。世界90カ国以上、50,000を超える組織から信頼されており、日々1,000億件以上のリスクシグナルを処理する強力な検知エンジンとAI自動化機能によって、組織のセキュリティ業務の負担軽減とB2B営業サイクルの短縮を実現します。

■ UpGuardの特徴
・ベンダーリスク、情報漏えいリスク、ユーザーリスクなどを一元管理するAI搭載の統合型CRPMプラットフォーム
・日々1,000億件以上のリスクシグナルを処理するAI駆動の検知エンジンと独自のデータ漏えい検知機能
・商用・オープンソース・独自の脅威インテリジェンスを活用した客観的で動的なセキュリティスコアリング
・AIがセキュリティアンケートの回答を自動生成・入力し、B2B取引のセキュリティ評価負担を軽減する「Trust Exchange」機能
・導入後数週間ではなく、数分〜数日で稼働可能な直感的なUIと即効性

■ こんな課題を解決
・サードパーティ(委託先・ベンダー)のセキュリティ評価やリスク管理に膨大な手作業と時間がかかっている
・自社の外部アタックサーフェスや情報漏えいのリスクを継続的に可視化・監視できていない
・日々大量に発生するセキュリティアラートのコンテキスト(背景情報)収集にチームの時間が奪われている
・B2B営業において、顧客からのセキュリティアンケート回答に時間がかかり、商談サイクルが長期化している
・複数のサイバーセキュリティツールが乱立しており、リスクインテリジェンスを単一プラットフォームに一元化したい

■ こんな企業におすすめ
・数百〜数千規模のベンダーやサプライヤーを抱え、効率的なサードパーティリスク管理(TPRM)を構築したい中堅〜大企業
・自社およびサプライチェーン全体のアタックサーフェス管理を自動化・強化したい企業
・セキュリティアンケートへの回答業務を効率化し、営業部門と連携してビジネス成長を加速させたい企業
・常に最新の脅威情報に基づいた客観的なセキュリティ評価基準を導入したい企業

料金プラン

Standard

要お問い合わせ

ユーザー数
初期費用
  • 料金:1,750ドル/月
  • 50ベンダーの監視
  • ベンダーのセキュリティ評価
  • ベンダー追加は79ドル/月

Professional

要お問い合わせ

ユーザー数
初期費用
  • 150ベンダーの監視
  • アカウントの権限管理

Corporate

要お問い合わせ

ユーザー数
初期費用
  • 500ベンダーの監視
  • 監査ログ

Enterprise

要お問い合わせ

ユーザー数
初期費用
  • ベンダー数無制限の監視

導入実績・事例

  • Chemist Warehouse
  • Riverside County
  • Morningstar
  • Brightcove
  • Ideals
  • Colorado State University

サービス資料

まだこちらのサービス資料はありません
UpGuard

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
TPRM(サードパーティリスク管理)の資料を一括ダウンロード

資料を一括ダウンロードする

選び方ガイド

TPRM(サードパーティリスク管理)ツールおすすめ15選を徹底比較|委託先リスク管理とセキュリティ格付・評価サービスの違い・選び方を解説

委託先のセキュリティリスクを管理したい企業向けに、仕組み化するTPRM専用ツールと外部から評価するセキュリティ格付・評価サービスの主要15サービスを2系統で比較。両者の違い・選び方・個人情報保護法などの関連法令まで、自社に合うサービス選びを解説します。
最終更新日: 2026-08-28
公開日: 2026-07-22

AIガバナンスツールおすすめ比較|シャドーAI対策・ISO 42001対応で選ぶ3タイプと選び方

生成AIの業務利用で高まるシャドーAI対策やISO/IEC 42001・EU AI Actへの規制対応に向け、AIガバナンスツールを利用統制・規制対応・モデル監視の3タイプで比較します。主要11ツールの料金・対応規格・提供形態を整理し、自社に合う型を診断で絞り込めます。
最終更新日: 2026-09-04
公開日: 2026-09-04

内部監査ツール比較12選|総合型GRC・特化型の違いと失敗しない選び方

内部監査に使えるツール12製品を、総合型GRCと内部監査特化型のタイプ別に比較しました。監査計画・調書・指摘管理・品質評価といった機能や料金、J-SOX・IPO準備への対応、失敗しない選び方まで整理し、自社に合う一本を絞り込む材料をまとめています。
最終更新日: 2026-09-04
公開日: 2026-09-04

クラウドリスク評価サービス23選を比較|評価の進め方5タイプの違いと費用・選び方を解説

SaaSの導入審査を外部の評価サービスに任せる方法を整理しました。評価済みの情報を引く、審査業務そのものを載せ替える、外部からスコアを取るなど、評価の入手方法ごとに23サービスを比較しています。公式に開示されている料金の実額や、ISO/IEC 27017・CSA CCM といった評価基準の使われ方も解説します。
最終更新日: 2026-08-28
公開日: 2026-08-15

中小企業向けGRCツールおすすめ5選を比較|選び方とIT導入補助金対応まで解説

おすすめの中小企業(従業員100名以下)が予算・運用負荷の両面で導入できるGRCツール5選を比較。KiteRa Biz・SecureNavi・VendorTrustLinkなど、社内規程管理からTPRMまで領域別に解説。IT導入補助金や改正公益通報者保護法への対応策も紹介します。
最終更新日: 2026-08-28
公開日: 2026-05-07

おすすめのリスク管理支援・ツールを徹底比較|コンサルティング・マネジメントサービスも紹介

リスク管理ツールの種類や特徴を整理し、自社に合った選択肢を検討するためのポイントを解説します。リスク管理支援は、企業を取り巻くさまざまなリスクを組織全体で対応するために欠かせない取り組みです。その中核を担う手段の一つがリスク管理ツールで、リスク情報の整理や共有、対応状況の把握を通じて、属人的な管理からの脱却を支えてくれます。
最終更新日: 2026-08-31
公開日: 2025-12-16

GRCツールおすすめ26選を徹底比較|ESG開示基準・委託先管理の動向と失敗しない選び方を解説

本記事では、GRCツール導入の必要性が高まっている背景や、導入による具体的なメリットを解説します。また、自社の課題に最適なソリューションを比較・選定できるよう、最新のおすすめGRCツール26製品を4つのタイプに分類し、比較表とともにご紹介します。選定ポイントについても解説していますので、GRCツール選びの参考情報としてお役立てください。また、今すぐGRCツールを比較したい方に向けて、「おすすめのGRCツール比較表」や、最短で自社に合う製品がわかる「30秒で終わる選定診断ツール」をご用意しています。ぜひこちらもご活用ください。
最終更新日: 2026-08-28
公開日: 2025-08-12

GRCツールの解説記事

コーポレートガバナンス・コードとは?基本原則と2026年7月改訂の変更点をわかりやすく解説

コーポレートガバナンス・コードとは何かを、定義・基本原則・運用の仕組みから解説します。2026年7月改訂で基本原則が5つから4つに再編された点や、市場区分別の適用範囲、改訂の主な変更点まで整理しています。上場会社の実務の基礎知識として役立ちます。
最終更新日: 2026-09-04
公開日: 2026-09-04

J-SOX(内部統制報告制度)とは?対象企業・3点セット・2024年改訂までわかりやすく解説

J-SOX(内部統制報告制度)とは何かを、金融商品取引法の条文や金融庁の基準にもとづき解説します。目的・対象企業・内部統制の枠組み・3点セット・対応の流れ・2024年改訂・罰則までを整理し、対応を効率化するツールの選び方も紹介します。
最終更新日: 2026-09-04
公開日: 2026-09-04

内部統制監査とは?内部監査・会計監査との違いと実施の流れ・費用をわかりやすく解説

内部統制監査とは何かを結論から解説。内部監査・会計監査との違い、対象企業と新規上場の免除条件、実施の流れと被監査側の準備、監査意見の4区分や6つのアサーション、費用の目安までを、金融商品取引法や金融庁の基準を根拠にわかりやすくまとめました。
最終更新日: 2026-09-03
公開日: 2026-09-03

リスクマネジメントとは?意味・種類・進め方(プロセス)と対応手法をわかりやすく解説

リスクマネジメントとは何かを、意味・目的・リスクの種類・進め方(プロセス)・対応手法まで基礎から解説します。リスクヘッジや危機管理、リスクアセスメント、BCPなど紛らわしい類語との違いや、体制づくりの第一歩、継続運用に役立つGRC・リスク管理ツールまで整理しています。
最終更新日: 2026-09-03
公開日: 2026-09-03

リスク管理とは?種類・進め方の5ステップと対応方法をわかりやすく解説

リスク管理(リスクマネジメント)とは何かを、リスクアセスメントやBCPとの違い、リスクの種類と企業リスクの具体例、進め方の5ステップ、回避・低減・移転・容認の対応方法まで、ISO 31000/JIS Q 31000にもとづき初心者にもわかりやすく解説します。
最終更新日: 2026-09-03
公開日: 2026-09-03

内部監査とは?目的・進め方(計画〜報告)と外部監査との違いを解説

内部監査とは、社内の独立した立場から業務やリスクを点検し改善を助言する活動です。目的や監査役監査・外部監査との違い、自社に義務があるかを企業区分別に整理し、監査計画から報告・フォローアップまでの進め方を成果物とともに解説します。体制の立ち上げや効率化のポイントも紹介します。
最終更新日: 2026-09-03
公開日: 2026-09-03

委託先管理とは?目的・法令上の義務から実施手順・チェック項目まで解説

委託先管理とは何かを、対象範囲(選定・契約・モニタリング)と個人情報保護法第25条などの法令上の義務から解説します。委託先の洗い出しから評価チェックシートの作成、契約、定期モニタリングまでの5ステップと確認項目の例、委託先リスク管理ツールの選び方も紹介します。
最終更新日: 2026-09-02
公開日: 2026-09-02

コンプラとは?意味と違反事例、企業がとるべき対策をわかりやすく解説

「コンプラ」とはコンプライアンス(法令遵守)の略。守るべき範囲(法令・社内規則・社会倫理)や身近な違反事例、違反時の企業・個人のリスク、体制づくりの対策までを、前提知識がなくても分かるように整理します。対策を支えるツールもあわせて紹介します。
最終更新日: 2026-09-02
公開日: 2026-09-02

内部統制とは?4つの目的・6つの基本的要素と会社法・金融商品取引法(J-SOX)をわかりやすく解説

内部統制とは何かを、金融庁基準にもとづく4つの目的・6つの基本的要素の正式名称から結論ファーストで解説します。会社法・金融商品取引法(J-SOX)で内部統制の義務がある企業、2024年の基準改訂、3点セットやIT統制など整備の進め方、運用を支えるGRCツールの活用まで整理しています。
最終更新日: 2026-09-02
公開日: 2026-09-02

企業コンプライアンスとは?意味・守備範囲から違反事例・体制づくりまでわかりやすく解説

企業コンプライアンスとは何かを、法令遵守との違い(守備範囲)から関連用語との整理、違反の主な類型、体制の作り方の手順とチェックリストまで解説します。内部通報の義務範囲や、運用を支えるコンプライアンス管理ツールも取り上げ、自社で何から着手すべきかを整理できます。
最終更新日: 2026-09-02
公開日: 2026-09-02

外部委託先の評価項目とは?チェックリストの作り方と選定・契約・継続管理の進め方を解説

外部委託先(ベンダー・サプライヤー)の評価項目を一覧で解説します。実績・情報セキュリティ・認証・再委託などの確認内容と確認手段、点数化の考え方、選定から契約・継続管理までの進め方、そして個人情報保護法の委託先監督義務まで、自社の評価シート作りに使える形で実務目線でまとめました。
最終更新日: 2026-08-29
公開日: 2026-08-29

再委託先のトラブル、責任を負うのは誰?委託元・受託者・再委託先の責任と契約書の定め方

再委託先がトラブルを起こしたとき、発注元に責任を負うのは原則として受託者です。請負・準委任での再委託の可否、無断再委託の罰則、契約書の再委託条項、個人情報・マイナンバーの監督義務まで、民法や個人情報保護法の条文とともに解説します。
最終更新日: 2026-08-29
公開日: 2026-08-29

全社的リスクマネジメント(ERM)とは?従来のリスク管理との違いとCOSOフレームワーク・進め方を解説

全社的リスクマネジメント(ERM)とは何かを、従来の部門別リスク管理との違いから解説します。COSO・ISO 31000の枠組みや進め方の4ステップ、会社法・J-SOX・コーポレートガバナンス・コードなど制度的背景を出典つきで整理し、体制づくりを支えるGRCツールも紹介します。
最終更新日: 2026-08-29
公開日: 2026-08-29

リスク管理表とは|列項目・書き方とExcelテンプレ、業種別サンプルで即実践

リスク管理表の実物サンプル(12列+4行)と、そのままExcel/Google Sheetsテンプレとして流用する手順、各列の書き方(発生確率×影響度・対応方針4分類・優先順位付け)、業種別4種の記入例、Excel運用の限界とGRCツール移行までPMBOK・JIS Q 31000に基づき解説します。
最終更新日: 2026-08-28
公開日: 2026-08-28

SCS評価制度とは|★1〜★5の要求事項と自社が今からできる対応ステップを解説

経済産業省・IPAが2026年3月に公表したSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)について、対象・任意/義務・開始時期の4問即答から、★1〜★5の要求事項と自社が今から取るべき対応ステップまで公式資料で解説します。
最終更新日: 2026-08-31
公開日: 2026-08-26
TPRM(サードパーティリスク管理)
おすすめの診断サービス