グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開 | ScanNetSecurity
2026.06.04(木)

グローバルな運用環境に対応「セキュリティ対応組織の教科書 第3.2.1版」公開

 日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2.1版」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション協議会(ISOG-J)は10月17日、最新のITU-T勧告X.1060に準拠した「セキュリティ対応組織の教科書 第3.2.1版」を公開した。

 2016年に初版が刊行された「セキュリティ対応組織の教科書」は、ITU-T勧告X.1060との連携を軸に、セキュリティ対応組織の構築・運用・評価に必要な知識と実践的な枠組みを提供しており、2024年10月には第3.2版を公開していた。

 今回の第 3.2.1 版では、グローバルなセキュリティ運用環境に対応するための強化を図っている。主な改訂内容は下記の通り。

1.FIRST CSIRT Services Framework v2.1.0とのマッピング
CSIRTのサービス検討に広く用いられるFIRST CSIRT Services Frameworkと、本書およびX.1060に記載された64のサービスとの対応関係を明示することで、両ドキュメントを相互に参照しながら、より体系的なサービス設計が可能に。

2.セルフアセスメントハンドブックの追加
64のセキュリティサービスに対応したセルフアセスメントシートの活用を支援するハンドブックを新たに収録し、サービスの一覧参照や評価の進め方を具体的にサポート。

3.英語版の追加提供
本書および関連資料の英語版を新たに公開。

 第 3.2.1 版は、NTTデータ先端技術株式会社の河島君知氏をはじめ下記のメンバーが執筆している。

武井滋紀(SCSKセキュリティ株式会社)
吉田佳音(NECソリューションイノベータ株式会社)
彦坂孝広(NTTテクノクロス株式会社)
野尻泰弘(NTTドコモビジネス株式会社)
阿部慎司(GMOサイバーセキュリティ byイエラエ株式会社)
早川敦史(GMOサイバーセキュリティ byイエラエ株式会社)
井上博文(デロイト トーマツ サイバー合同会社)
角田玄司(ネットワンシステムズ株式会社)
青木翔(株式会社日立製作所)
玉木誠(SCSKセキュリティ株式会社)
川田孝紀(NTTセキュリティ・ジャパン株式会社)
本橋孝祐(NTTセキュリティ・ジャパン株式会社)
藤原稔也(NTTデータ先端技術株式会社)
後藤秀斗(NTTデータ先端技術株式会社)
中村裕太(NTTテクノクロス株式会社)
牧喜弥(NTTドコモビジネス株式会社)
後藤啓太(オリックス・システム株式会社)
石川章史(シスコシステムズ合同会社)
瓜倉格(シスコシステムズ合同会社)
石橋拓己(シスコシステムズ合同会社)
稲垣洋平(株式会社日本総合研究所)
竹之内一晃(パーソルクロステクノロジー株式会社)
宇野文康(日立システムズ株式会社)
井上圭(株式会社ラック)
ISOG-J WG6メンバー

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  2. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

    サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

  5. Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

    Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

ランキングをもっと見る
PageTop