リスク起点の検知設計
ログを広く集める前に、想定する脅威と事業への影響を明確にします。
ICS国際サイバーセキュリティ




以下の項目をもとに、適合性、必要な情報、役割分担、期待する結果を整理します。
ログを広く集める前に、想定する脅威と事業への影響を明確にします。
データ源、品質、保存期間、アクセス権、標準化、監視範囲を定めます。
情報の補完、調査記録、担当者、エスカレーション先を標準手順にまとめます。
検知精度、初動時間、手順の実行状況、未対応領域を継続的に確認します。
各ページで、構成の考え方と最初に確認すべき項目をご案内します。