[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00989] Re: インシデントの種類



はまもとです。

> 会社全体のポリシーを作成する際に作成する、「緊急時連
> 絡網」ってインシデント発生時でも利用できる状態で作成
> するのが一般的なんでしょか?

インシデントの種類にもよるかも。

> それとも、インシデント発生時に利用する「緊急時連絡網」
> はそれとは別に定める?
> CSIRT という枠内で利用する「緊急時連絡網」を整備って
> 言い方になるかな・・

例えば、WEBページの改ざんの場合とか、顧客情報が漏洩した場合とか、
社員が不祥事を起こしたとか、それぞれのインシデントによって対応する
担当者が違うと思われます。緊急時連絡網は、一種のワークフロー(役割分担)
もかねるはずですから、一つ作って終わりというもんじゃないと思います。

あと、忘れてましたが、もう一つのキーワードとして、「業務継続計画」と
いうのがありましたね。このキーワードから追っかけるのもいいかも。

+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------