×
インシデント対応とフォレンジック

インシデントレスポンス | 情報処理安全確保支援士試験

インシデントレスポンスとは

準備、検知・分析、封じ込め、根絶、復旧、事後改善の流れで事故へ対応する活動です。

具体例

侵害端末を隔離し、認証情報を無効化し、証拠を保全してから安全な状態へ復旧します。
準備 -> 検知・分析 -> 封じ込め -> 根絶 -> 復旧 -> 事後改善
構成を単純化した学習用図です。実環境では資産・境界・責任者を追記します。

もう少し詳しく

インシデント対応では、封じ込めを急ぎながらも証拠を失わず、事業影響と法的・契約上の報告義務を同時に管理します。復旧後の再発防止までが対応範囲です。

試験でのポイント

封じ込めで証拠や業務を失う副作用を考え、判断者、連絡先、記録を事前に定めます。

関連する用語

封じ込め,根絶,復旧

構成図・実機演習へ進む