インシデント対応・事業継続
- 【情報セキュリティマネジメント】インシデントハンドリングの4段階、対応の前に優先順位を決める|事象の受付・トリアージ・対応・情報公開
- 【情報セキュリティマネジメント】初動対応とエスカレーション、独断で調べず組織へつなぐ|内部報告・記録・引継ぎ・エスカレーション基準
- 【情報セキュリティマネジメント】封じ込めから復旧まで、止める・取り除く・戻すで分ける|根絶・テイクダウン・縮退運用・復元試験
- 【情報セキュリティマネジメント】証拠保全とデジタルフォレンジックス、原本に触れず経緯を残す|原本・複製・ハッシュ値・取扱い記録
- 【情報セキュリティマネジメント】原因分析と再発防止、直した後に効いたか確かめる|記録・背景要因・有効性評価
- 【情報セキュリティマネジメント】事業継続とBCP、分析してから三つの目標を決める|BIA・RTO・RPO・RLO