CSIRTとインシデント対応とは?
CSIRTとインシデント対応とは、CSIRT(シーサート)は、情報セキュリティ上の事故(インシデント)が発生した際に、原因調査・被害拡大の防止・復旧対応などを専門に行う組織内チーム。インシデント対応では、検知・初動対応・封じ込め・根絶・復旧・事後分析という一連のプロセスをたどることが多い。
しーさーとといんしでんとたいおう
CSIRTとインシデント対応の意味
CSIRT(シーサート)は、情報セキュリティ上の事故(インシデント)が発生した際に、原因調査・被害拡大の防止・復旧対応などを専門に行う組織内チーム。インシデント対応では、検知・初動対応・封じ込め・根絶・復旧・事後分析という一連のプロセスをたどることが多い。
CSIRTとインシデント対応の具体例
マルウェア感染が疑われる端末を発見した際、CSIRTが速やかにネットワークから切り離す(封じ込め)指示を出し、感染経路の調査と再発防止策の検討を主導する。
CSIRTとインシデント対応は試験でどう引っ掛けられる?
常時監視して異常を検知するのがSOC、検知後の調査・指揮・復旧を担うのがCSIRTで役割が異なる。対応手順も順序を問われやすく、原因を取り除く「根絶」より先に、被害の拡大を止める「封じ込め」が来る点を押さえる。
CSIRTとインシデント対応と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。