CORPORATE-8-3
クライテリア
インシデントレスポンスチームが、社内の専門家と事業責任者を含むチームにより構成されていて、インシデント時の予行練習をおこなっているか。
タイプ
攻めのセキュリティ
観点
プラクティス
FAQ
Q. 標的型メール攻撃の訓練を1年に1回実施しています。この場合はYesになりますか?
年次計画を立てるときにいくつか検討したなかで標的型メール攻撃を選択し、情報漏えい時のインシデントレスポンスの流れについての確認や実施を行っているのであればYesになります。
ITセキュリティ予防接種 のように、従業員全体に対しての標的型メール攻撃の訓練は有効な手段の1つですが、本項目はインシデントレスポンスチームの予行練習についてですので、それ単体だけしか行っていないのであればNoになります。
用語解説
セキュリティインシデント
セキュリティインシデントとは、情報および情報システムにおけるセキュリティ上の問題のことです。たとえば、DoS攻撃や不正アクセスなどがあります。