[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00996] Re: インシデントの種類



こんばんは、伊原です。

IPA の資料はこれから読んでみます、情報ありがとうございますm(_ _)m

Miharu さんは書きました:
>技術的な具体的項目が並んでおりますが、
>もう少し大雑把でもよいのではないでしょうか?

やっぱそう思われます?(^^;;
さいしょはかなり大雑把に書いたんですが、一時対応はそれぞれの
事象に対してどのように取るべきか?とか考えていたら技術的な方
向へいってしまいました。

>組織全体で少なくとも必要と思われるのは
>「組織外にどのような影響を及ぼしたか?」での場合わけでしょうか。
>影響というのは広い意味で捉えていただけたらと。
>それは他者からの連絡もしくは他者に迷惑をかけたか?
>企業イメージや信頼を損なうか?など

確かにおっしゃる通りですね。
この辺りはいわゆる企業全体のセキュリティポリシーの範疇という
かもう少し大きな枠組みで考えないといけないんですかね。
#いわゆるリスク分析ってやつかしら・・・

とりあえず今回考えているのは、

「やられた時の対応手順:小規模なサイト管理者向け」

という感じです(^^;;


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/