Computer Security Incident Response Team コンピュータシステムやネットワークに保安上の問題に繋がる事象が発生した際に対応する組織
CSIRT 人材 WG では、下記について WG 参加組織の人事部門等の意見も可能な範囲で取り入れながら知見の共有を行い、各 CSIRT の運営において活用できるドキュメントの作成を行っています。
社内システムと外部向けサービスの両方を活動範囲とし、セキュリティ事故(インシデント)対応の支援や、未然防止に向けた社内への情報提供や啓蒙、教育支援を主な役割としている。
本書においては、この「サイバーセキュリティ情報共有における 5W1H」について、順を追ってその考え方をまとめる。様々なところで行われている「情報共有」において、「情報発信」と「情報活用」活発化の参考となれば幸いである。