セキュリティ対策に必要となる体制の考え方 (NIST SP 800-61)

http://blog.computerworld.jp/2010/03/26/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E5%AF%BE%

E7%AD%96%E3%81%AB%E5%BF%85%E8%A6%81%E3%81%A8%E3%81%AA%E3%82%8B%E4%BD%93%E5%88%B6%E3%81%AE%E8%80%83%E3%81%

88%E6%96%B9-nist-sp-800-61/
#NIST SP 800-61 「コンピュータセキュリティインシデント対応ガイド」
#「準備」「検知と分析」「封じ込め、根絶、復旧」「インシデント発生後の活動」の
#4つのプロセスで PDCA サイクルの体制確立
#セキュリティ対策と言うと、マルウェア対策ソフトの導入や Firewall の導入など、
#リスク低減策の導入に目が行きがちですが、実際にリスクが顕在化した際に
#すぐに対応できるように体制を確立しておく事も非常に重要。