ざっくり学ぶ、情報セキュリティマネジメント #5-2

CSIRT

動画が見られない場合は

この動画は、無料公開期間を経た後、メンバーシップ限定動画になります。動画見放題のメンバーシップ(月額990円)を是非ご利用ください。

どんなに情報セキュリティに取り組んでいても、攻撃を受けてしまうことがあります。そのような場合は、事故(インシデント)に対応するチームが必要となります。情報セキュリティマネジメントでは、このようなチームを「Computer Security Incident Response Team」の頭文字を取って(CSIRT:シーサート)等と呼びます。

CSIRT

CSIRTは、組織の名前にもなっていて日本にも「JPCERT/CC」があります。

ここでは、インシデントに関する情報提供を受け付けていたり、情報提供や、国際的な窓口としての活動を行っています。

情報セキュリティに取り組む企業でも、万が一の際の連絡・相談窓口を統一化しておくというのは重要で、「組織内CSIRT」をもうけているケースもあります。

また、対象範囲を顧客や関連企業にも広げている場合もあります。

参考書籍
令和06年 情報セキュリティマネジメント 合格教本

岡嶋 裕史 (著) / 技術評論社 / 1,980円〜

※ アフィリエイトリンクです