コンテンツにスキップ

A.5.26 情報セキュリティインシデントへの対応

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.26
分類組織的管理策

情報セキュリティインシデントは、文書化した手順に従って対応しなければならない。

情報セキュリティインシデントに対する効率的かつ効果的な対応を確実にするため。

インシデント対応手順には、以下を含める必要がある。

  • インシデントの封じ込め
  • 証拠の収集と保全
  • インシデントの根絶
  • 復旧
  • 関係者への通知
フェーズ活動
検知インシデントの発見、報告
初動対応被害拡大防止、証拠保全
分析原因調査、影響範囲特定
封じ込め被害の局所化
根絶原因の除去
復旧システム・サービスの復旧
事後対応報告書作成、再発防止策
状況通知先
個人情報漏洩個人情報保護委員会、本人
サイバー犯罪警察
重大インシデント経営陣、関係当局

当社では、インシデント発見者は速やかにインシデント対応責任者(CTO)に報告することを義務付けている。報告内容には発見日時、状況、影響範囲等を含める。

    1. 情報セキュリティインシデント対応及び事業継続管理