修復所要時間
定義
脆弱性や設定不備を検出してから、修正、緩和、資産廃止などの対応を完了し、その有効性を確認するまでに要した時間を測る指標。
詳細解説
TTRは平均値だけを見ると、少数の長期未対応や重要資産の遅れが隠れることがあります。重要度・資産区分ごとの中央値や分布、SLA超過、再オープンを確認し、担当者の評価ではなく工程の改善へ使います。
ポイント
- 初心者向けには「問題を見つけてから、直ったと確認するまでの時間」と捉える
- チケットを閉じた時刻ではなく、修正の検証完了を終点として定義する
- 平均だけでなく重要度別の中央値、期限超過率、長期滞留を合わせて見る
関連用語
関連コンテンツ
よくある質問
修復所要時間とは?
脆弱性や設定不備を検出してから、修正、緩和、資産廃止などの対応を完了し、その有効性を確認するまでに要した時間を測る指標。
修復所要時間について詳しく知るには?
TTRは平均値だけを見ると、少数の長期未対応や重要資産の遅れが隠れることがあります。重要度・資産区分ごとの中央値や分布、SLA超過、再オープンを確認し、担当者の評価ではなく工程の改善へ使います。
修復所要時間のポイントは?
初心者向けには「問題を見つけてから、直ったと確認するまでの時間」と捉える チケットを閉じた時刻ではなく、修正の検証完了を終点として定義する 平均だけでなく重要度別の中央値、期限超過率、長期滞留を合わせて見る
同じカテゴリの用語(防御・対策)
利用者が求めたOAuthアプリ権限を、管理者が審査して承認・却下するための運用フロー。…
管理画面や管理APIがインターネットから到達可能な状態。認証強度や脆弱性次第で重大リスクになる。…
Kubernetesでリソース作成・更新リクエストを受け付ける前に、検証や変更を行う制御ポイント。…
Kubernetesなどでリソース作成前に、署名、権限、ラベル、セキュリティ設定を検査して許可・拒否するポリシー。…
組織で利用しているAIサービス、モデル、エージェント、APIキー、データ連携、責任者を一覧化した台帳。…
組織が利用・開発するAIモデル、データ、エージェント、接続先、権限、設定を継続的に可視化し、セキュリティ上の不備とリスク…
関連するレッスン
組織を守る実践的な防御策を学ぶ