資産と範囲
影響を受けるシステム、担当者、環境、認証の範囲を特定します。
ICS国際サイバーセキュリティ


情報不足、担当の不明確さ、不適切な情報共有による対応の遅れを減らします。
以下の項目をもとに、適合性、必要な情報、役割分担、期待する結果を整理します。
影響を受けるシステム、担当者、環境、認証の範囲を特定します。
許可されていないデータへアクセスせず、確認結果と再現手順を共有します。
影響度、緊急度、封じ込め方針、判断権限を明確にします。
検証結果、修正内容、再テスト、関係者への連絡、再発防止策を記録します。
現状調査、設計、調達、インシデント対応に役立つ資料をご用意しています。