デロイト流「なんちゃってCSIRT」再生3つのアプローチ | ScanNetSecurity
2024.07.27(土)

デロイト流「なんちゃってCSIRT」再生3つのアプローチ

デロイト トーマツ リスクサービスは、サイバーセキュリティセミナー「名ばかりCSIRT処方箋~実効性のあるCSIRT構築手法~」を開催した。

研修・セミナー・カンファレンス
デロイト トーマツ リスクサービスのマネジャーである岩本高明氏
  • デロイト トーマツ リスクサービスのマネジャーである岩本高明氏
  • CSIRTの設置場所は「職層」と「職能」の距離感が重要
  • CSIRTに必要な人数は、トップダウンとボトムアップの両方から検討すべき
  • 「5W1H」の組み合わせでインシデントを整理する
  • CSIRT業務の全体像。すべてを自社でまかなう必要はない
  • 「ビジネス」「IT」「SOC」が三位一体となったプロセス整備
  • インシデント対応の成熟度モデル
  • SOCの導入形態
デロイト トーマツ リスクサービス株式会社は3月29日、サイバーセキュリティセミナー「名ばかりCSIRT処方箋~実効性のあるCSIRT構築手法~」を開催した。同社のマネジャーである岩本高明氏は「CSIRT 構築最前線」と題する講演を行った。岩本氏は、CSIRTを立ち上げる組織が増えている反面、実効性のない「名ばかり」「なんちゃって」CSIRTも多くなっていると指摘した。実際にここ1年ほどはCSIRTに関する引き合いが増えており、その内容は「立ち上げたけど運営しきれない」といったものが多いという。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. 攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

    攻撃者のあの手この手、リアルな攻撃&リアルな現状を知る専門家が警鐘を鳴らす ~ JPAAWG 6th General Meeting レポート

  2. Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出

    Google & 米Yahoo! の迷惑メール対策強化について~ JPAAWG 緊急ウェビナーで喫緊課題への具体的な疑問が続出

  3. 2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演

    2/24「2022年度関東サイバーセキュリティセミナー」開催、GSX武藤氏ほか講演

  4. セキュリティは「CIA」から「CPA」へ ~ 阿部慎司が考える「セキュリティ対応組織の教科書 第3版」活用法

  5. クラウドストライク鈴木滋が語るCrowdStrike Falconへの製品愛

  6. CrowdStrike 初の日本人レッドチームクルー登壇、攻撃者視点の AD 侵害解説

  7. サイバー攻撃と対策を関ヶ原合戦になぞらえ ~ 伊東“隊長”と Proofpoint 増田氏が描く「戦国絵巻」

  8. ソフトウェア協会、医療機関向けサイバーセキュリティ対策研修を 9 月から開始

  9. LINEヤフー社 Digital Crime Unit の取り組みほか ~ フィッシング対策セミナー講演資料 5 本公開

  10. 開発元にソフトウェアの製造責任を負わせるのは合理的?

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×