[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00985] Re: CSIRT 組織図



いはらです。

hamamoto さんは書きました:
>さらに組織が大きくなると、リスク管理担当(危機管理担当)あたりがいて、
>インシデントのレベル分け判断をするくらいかなぁ。

ここが悩んでるところなんですが、リスクの重要度(危険度)については
事前に定義できると思うんですが、インシデントの報告に対してどのタ
イミングで誰が重要度を判断するかってどうすべきなんでしょ?

インシデントの内容を確認
↓
インシデントの重要度を判断

という流れが普通ですかね?
例えば Web サーバのコンテンツが改ざんされたいたらケーブルを抜くと
かの一時対応を行う必要がある気がするんですが、その判断はどうして
おくべきなのかなぁと・・・

インシデント内容を確認する段階で、事前に定義したリスクに応じて上位
の判断を仰がずに一時対応を行えるように決めておけばいいのかしら...

>あと、蛇足として入れるなら、営業担当(お客様対応)とか、監査部門(再発
>防止策)等ですかね。

お、営業ですな、入れておこう。連絡担当の配下かな・・・。
再発防止策の検討って CSIRT の役割として定義するべきなんですかね?
#広義には含めるべきなんでしょうけど、作業的に分けた方がいいような...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/