デロイト流「なんちゃってCSIRT」再生3つのアプローチ | ScanNetSecurity
2024.07.27(土)

デロイト流「なんちゃってCSIRT」再生3つのアプローチ

デロイト トーマツ リスクサービスは、サイバーセキュリティセミナー「名ばかりCSIRT処方箋~実効性のあるCSIRT構築手法~」を開催した。

研修・セミナー・カンファレンス
デロイト トーマツ リスクサービスのマネジャーである岩本高明氏
  • デロイト トーマツ リスクサービスのマネジャーである岩本高明氏
  • CSIRTの設置場所は「職層」と「職能」の距離感が重要
  • CSIRTに必要な人数は、トップダウンとボトムアップの両方から検討すべき
  • 「5W1H」の組み合わせでインシデントを整理する
  • CSIRT業務の全体像。すべてを自社でまかなう必要はない
  • 「ビジネス」「IT」「SOC」が三位一体となったプロセス整備
  • インシデント対応の成熟度モデル
  • SOCの導入形態
デロイト トーマツ リスクサービス株式会社は3月29日、サイバーセキュリティセミナー「名ばかりCSIRT処方箋~実効性のあるCSIRT構築手法~」を開催した。同社のマネジャーである岩本高明氏は「CSIRT 構築最前線」と題する講演を行った。岩本氏は、CSIRTを立ち上げる組織が増えている反面、実効性のない「名ばかり」「なんちゃって」CSIRTも多くなっていると指摘した。実際にここ1年ほどはCSIRTに関する引き合いが増えており、その内容は「立ち上げたけど運営しきれない」といったものが多いという。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

    ハッカーの OSINT 活用法 ~ 日本ハッカー協会 杉浦氏講演

  2. FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

    FFRI 鵜飼裕司の Black Hat USA 2018 注目 Briefings(1)日本はグローバルセキュリティ業界のインナーサークルにいない

  3. 総務省 SBOM 対応ノスゝメ

    総務省 SBOM 対応ノスゝメ

  4. 企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

  5. 自動車サイバーセキュリティコンテスト「Automotive CTF Japan」新たに開催

  6. 安価で導入しやすい AWS や Azure の WAF、その一方でユーザーが抱える運用課題とは? ~ サイバーセキュリティクラウド

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×