組織内にCSIRTを構築する際のガイド「CSIRTスタータキット」を公開(NCA) | ScanNetSecurity
2026.01.23(金)

組織内にCSIRTを構築する際のガイド「CSIRTスタータキット」を公開(NCA)

日本シーサート協議会(NCA)は8月23日、CSIRT構築のためのガイド「CSIRTスタータキット」を公開したと発表した。本キットは、日本国内でコンピュータセキュリティインシデントの再発防止、被害局限化を目的とした組織的な対策の実施を担う、実施責任者および担当者を対

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
日本シーサート協議会(NCA)は8月23日、CSIRT構築のためのガイド「CSIRTスタータキット」を公開したと発表した。本キットは、日本国内でコンピュータセキュリティインシデントの再発防止、被害局限化を目的とした組織的な対策の実施を担う、実施責任者および担当者を対象としたもの。「CSIRT:Computer Security Incident Response Team」は、発生したインシデントに関する分析、対応を行うだけでなく、セキュリティ品質を向上するための教育、監査などの活動を行う組織。

本キットは、組織内にCSIRTを構築する際に、注意して取り組むべき課題、定義すべき事項など、CSIRT構築計画立案からCSIRT運用開始、また運用の見直しまでを「CSIRT構築プロジェクトの立上」「情報収集と現状把握・問題把握」「CSIRT構築計画立案」「CSIRT構築」「CSIRT運用前準備」「CSIRT運用開始」「再検討」の7ステップに分けて解説している。
(吉澤亨史)

http://www.nca.gr.jp/imgs/CSIRTstarterkit.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  5. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

ランキングをもっと見る
PageTop