[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00996] Re: インシデントの種類
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00996] Re: インシデントの種類
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Tue, 29 Jan 2002 00:49:54 +0900
こんばんは、伊原です。
IPA の資料はこれから読んでみます、情報ありがとうございますm(_ _)m
Miharu さんは書きました:
>技術的な具体的項目が並んでおりますが、
>もう少し大雑把でもよいのではないでしょうか?
やっぱそう思われます?(^^;;
さいしょはかなり大雑把に書いたんですが、一時対応はそれぞれの
事象に対してどのように取るべきか?とか考えていたら技術的な方
向へいってしまいました。
>組織全体で少なくとも必要と思われるのは
>「組織外にどのような影響を及ぼしたか?」での場合わけでしょうか。
>影響というのは広い意味で捉えていただけたらと。
>それは他者からの連絡もしくは他者に迷惑をかけたか?
>企業イメージや信頼を損なうか?など
確かにおっしゃる通りですね。
この辺りはいわゆる企業全体のセキュリティポリシーの範疇という
かもう少し大きな枠組みで考えないといけないんですかね。
#いわゆるリスク分析ってやつかしら・・・
とりあえず今回考えているのは、
「やられた時の対応手順:小規模なサイト管理者向け」
という感じです(^^;;
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/