IT用語帳

CSIRT

Computer Security Incident Response Team

しーさーと

組織内のセキュリティインシデントに対応するための専門チーム。インシデントの検知、分析、対応、復旧を行い、再発防止策を策定する。組織の情報セキュリティ体制の中核として機能する。
セキュリティ > 情報セキュリティ管理

関連キーワードの用語

SGインシデントハンドリング

セキュリティインシデントの発生から解決までの一連の対応プロセス。検知・連絡受付、トリアージ(優先順位付け)、インシデントレスポンス(対応)、報告・情報公開の各段階で構成される。

SGトリアージ

インシデントハンドリングにおいて、検知されたインシデントの重要度や影響範囲を判断し、対応の優先順位を決定するプロセス。限られたリソースを効果的に配分するために重要。

SGSOC

組織のネットワークやシステムを24時間365日監視し、サイバー攻撃の検知と分析を行う拠点。SIEM等のツールを活用してログやアラートを監視し、インシデントの早期発見と対応を支援する。

SGPSIRT

自社が提供する製品やサービスのセキュリティインシデントに対応する専門チーム。製品の脆弱性情報の収集・分析、修正パッチの作成・配布、利用者への告知などを担当する。CSIRTが組織内のインシデント対応を行うのに対し、PSIRTは製品に関する対応を行う。

SG内閣サイバーセキュリティセンター(NISC)

内閣官房に設置された、日本のサイバーセキュリティ政策の司令塔。サイバーセキュリティ戦略の企画立案、政府機関のセキュリティ対策の統一基準の策定・運用、重大インシデントへの対応などを担う。

SGIPAセキュリティセンター

独立行政法人情報処理推進機構(IPA)内のセキュリティ対策組織。脆弱性情報の収集・分析・提供、コンピュータウイルス・不正アクセスの届出受付、セキュリティ対策の啓発活動などを行う。