メインコンテンツへスキップ
フレームワーク

NIST SP 800-61

NIST Special Publication 800-61

コンピューターセキュリティインシデント対応の指針をまとめたNIST文書。準備、検知・分析、封じ込め・根絶・復旧、事後活動を整理する。

CSIRTや情シスがインシデント対応手順を作る際の参照になります。実務では、連絡体制、初動記録、証跡保全、エスカレーション、振り返りを自社の体制に合わせて具体化します。

  • インシデント対応の代表的な指針
  • 準備から事後活動までを扱う
  • 自社手順への落とし込みが重要

よくある質問

NIST SP 800-61とは?

コンピューターセキュリティインシデント対応の指針をまとめたNIST文書。準備、検知・分析、封じ込め・根絶・復旧、事後活動を整理する。

NIST SP 800-61について詳しく知るには?

CSIRTや情シスがインシデント対応手順を作る際の参照になります。実務では、連絡体制、初動記録、証跡保全、エスカレーション、振り返りを自社の体制に合わせて具体化します。

NIST SP 800-61のポイントは?

インシデント対応の代表的な指針 準備から事後活動までを扱う 自社手順への落とし込みが重要

← 用語集一覧に戻る
ESC