インシデント管理

「インシデント管理」とは


「インシデント」とは


「インシデント(Incident)」とは、以下のような意味を持ちます。
・好ましくない出来事
・サポートサービスで解決すべき課題
・重大な事件(事故)に発展する可能性がある事態
・セキュリティを脅かす事象 など


「インシデント管理」とは


「インシデント管理」とは、「インシデントに対応して解決するために実行されるアクションプロセス」です。


これには、「対応責任者」「インシデント検出方法」「伝達方法」「管理ツール」などが含まれます。


インシデント管理プロセスが適切に設計されている場合、すべてのインシデントが迅速に対処され、一定の品質基準が維持されます。


「インシデント管理」の標準的プロセス


インシデント解決プロセスには、5つの標準的なプロセスがあります。


これらのプロセスにより、発見されたインシデントに対して効果的に対応できます。


インシデント管理ツールは、これらのプロセスを強力にサポートします。


①識別(分類)


インシデントが識別されると、ログに記録され、分類します。


分類は「インシデント処理方法決定」や「優先順位設定」のために重要です。


②通知(エスカレーション)


このステップでインシデントが通知されます。


エスカレーションは「インシデント分類」と「対応手順の責任者」に基づきます。


③調査(診断)


対応チームにインシデントタスクが割り当てられると、スタッフはインシデントの「原因」「考えられる解決策」などの調査を開始します。


④解決(回復)


解決および回復には、「問題の根本原因排除」「システムを完全に機能するように復元」が含まれます。


⑤クローズ(評価)


インシデントのクローズには「ドキュメント作成」および「対応中に実行された手順の評価」が含まれます。


評価レポートは、将来のインシデント対策に役立ちます。


参考サイト
→onpage.com →Incident Management Process: 5 Steps to Effective Resolution
→sphera.com →glossary →What Is Incident Management?

関連OSS情報

CDIR Collector(シーディーアイアールコレクター)

    CDIR Collector(シーディーアイアールコレクター)。セキュリティインシデント初動対応時の適切なデータ保全をサポートするツールです。調査対象端末汚染を最小限に抑えながら安全にデータを収集します。

最新TOPICS

最新情報はありません。

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

【Microsoft365ユーザー向け】クラウドメールサービスの保護に向いていない、ゲートウェイ方式メールセキュリティの課題 ~API連携・AI技術により、セキュリティ強化と運用効率化を実現~

文書を作る過程における情報(Slack/Teamsでのコメントなど)をどう管理、共有するべきか? ~新しい文書情報管理の考え方~

正社員・非正規社員の離職率を下げるためには? ~主観的な定性評価から、定量的なジョブ型評価への転換の重要性~

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter