• このエントリーをはてなブックマークに追加

記事 1件
  • CSIRTかっこいいよね

    2014-11-06 23:30  
    最近、Butameronの脳内会議では、CSIRT(シーサート、Computer Security Incident Response Team)が話題です。これは、セキュリティ事故は必ず起きるものと考えて、情報収集や事故が起きたときの初動対応を一元的に担うチームです。SWATと似たような格好いい響きがあります。(組織内)CISRTは、専門部署という形態に限らず、既存の1部署内の数人で専門チームを構成したり、様々な部署を横断するように設置したりと、柔軟な組織形態を取ることが多いようです。CSIRTを始めるにあたって、必ずしも特別な権限は必要ありません。CSIRTの活動方針や形態は会社の文化によって変わってくるため、これといった正解もありません。しかし、最初の一歩は「社内外から寄せられるセキュリティ情報の窓口となる組織」として機能することです。強いていえば、これまでも情シス部署がそれに該当す

    記事を読む»