資格暗記無料で始める

SOC(セキュリティオペレーションセンター)とは?

SOC(セキュリティオペレーションセンター)とは、組織内のネットワークやサーバの通信・ログを24時間365日体制で監視し、サイバー攻撃の兆候を検知・分析する専門組織または拠点。SIEMなどのツールを用いてログを集約・分析し、異常を発見したらCSIRTなど対応部隊に報告してインシデント対応につなげる。監視・検知に特化している点がCSIRT(インシデント発生後の対応・復旧を担う組織)との違いであり、両者は連携して機能する。

エスオーシー

ITパスポートの頻出用語/テクノロジ系/別名:Security Operation Center、SOC、セキュリティオペレーションセンター


SOC(セキュリティオペレーションセンター)の意味

組織内のネットワークやサーバの通信・ログを24時間365日体制で監視し、サイバー攻撃の兆候を検知・分析する専門組織または拠点。SIEMなどのツールを用いてログを集約・分析し、異常を発見したらCSIRTなど対応部隊に報告してインシデント対応につなげる。監視・検知に特化している点がCSIRT(インシデント発生後の対応・復旧を担う組織)との違いであり、両者は連携して機能する。

SOC(セキュリティオペレーションセンター)の具体例

ある企業が外部のセキュリティベンダーにSOC業務を委託し、深夜でも不審な通信を検知した時点で担当者に自動でアラートが飛ぶ体制を整える。

SOC(セキュリティオペレーションセンター)は試験でどう引っ掛けられる?

SOC(監視・検知が主目的)とCSIRT(インシデント対応・復旧が主目的)の役割分担を逆に覚えてしまう誤解が多い。

SOC(セキュリティオペレーションセンター)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。