01
CSIRT企画
インシデント発生時の対応体制は、情報システム部門のみならず、必要な役割に応じた組織
横断的な体制で構築する必要があります。
- 情報システム部門以外の部門はインシデント発生時に積極的に関与していない
- CSIRT 体制構築時に関係部門への参画を依頼しても調整に時間を要し、インシデント対応時の役割、責任が明確にならない
経営層や部門責任者との合意形成が重要
社内合意形成のためのCSIRT企画書を作成し、
関連部門責任者への理解を深める必要があります
- CSIRT体制における組織横断的な体制の必要性
- CSIRTの方向性の定義