インシデント対応サービス
サービス全体像
インシデント対応専門チームを抱えるS&J社と連携し、
“いざ”という時に動ける体制を“定額”でサービス提供いたします
お客さま
平時
事前契約
定期サポート
規定雛形提供/
セキュリティカルテ/
脅威インデリジェンス
インシデント発生
連絡
有事の
サービス提供
インシデント時の
初動対応支援/
インシデントハンドリング
情報連携
- インシデントの疑われる事象が発生した際は、契約に基づきインシデント対応専門チームが優先対応(契約済のお客さまが優先されるため、スポットで相談した場合は専門ベンダーからお断りされるケースあり)
- セキュリティカルテでお客さまのIT環境を事前に把握しておくことで、インシデント対応専門チームにて迅速な対応が可能
各サービスの詳細
有事
緊急対応の流れ
1
ご相談
お客さま
弊社×S&J
担当の者より折り返し早急に1回目のヒアリングの場を設定。
現状の大まかなヒアリングを行い、対応方針の助言、ご支援案を提示。
1
電話で30分、メールで1~2回のやり取り
インシデントでないとの判断
クローズ
2
上記以降のやり取りや実際の調査を行う
インシデント調査実施
2初動対応
2
初動対応
対応方針・暫定策の提示
詳細をヒアリング。発生原因や影響範囲を推測した上で、被害拡大防止のための助言。
部分的に復旧できるところがないかを判断し、可能な限り業務を継続できるようアドバイス。
3
調査
原因・影響調査と業務復旧支援
マルウェア解析、ファストフォレンジック、ログ診断等を実施。
発生原因や影響範囲を調査。
4
インシデントハンドリング
封じ込め/根絶/復旧/対外対応
随時メールやオンライン会議等で調査状況報告と対応状況の確認。
情報漏えいの疑いがある場合や攻撃者からの金銭要求等の対外対応についても助言。
3と並行
5
事後対応
再発防止策提案
調査の結果を踏まえ、恒久的な対策や、インシデントの再発を防ぐための対策、組織・体制面も含めた改善策等についてご提案。
インシデント時の
初動対応支援
概要
インシデント発生時には、オンライン会議を通じて状況をヒアリングし、対応方針について助言します。(年間1件 3時間まで*)
*年間4件12時間までのプランもございます。詳しくは弊社までお問合せください。
インシデントハンドリング
概要
初動対応後、インシデント対応が必要な場合は、オンライン会議やメールを通じて、封じ込め・暫定対策・影響範囲の把握・原因調査・業務復旧・対外対応(関係機関への報告や金銭要求などを含む)など、各フェーズの対応方針を助言します。(年間1件 40時間まで*)
*年間1件 60時間までのプランもございます。詳しくは弊社までお問合せください。
※「インシデントハンドリング」を実施するには、事前に初動対応にて被害状況や対応状況を把握しておく必要があるため、「初動対応支援」の実施が前提となります。
平時
規程類の雛形提供
概要
企業が整備しておくべき規程類には様々なものが挙げられます。インシデント対応セットでは、インシデント発生時を見据えて最低限準備しておくべき規程・マニュアルの雛形を3種ご提供します。
情報セキュリティおよびインシデント対応に関する規程類の一般的な構成
雛形提供の対象
情報セキュリティおよびインシデント対応に
関する規程類の一般的な構成
基本方針
- 情報セキュリティに関する組織としての基本的な考え方や取組姿勢を記載するもの
- 企業によっては、自社のWebサイトに基本方針を開示している ※情報資産すべてが対象になるため、個人情報に焦点を当てた「プライバシーポリシー」とは異なることに留意
雛形提供の対象
情報セキュリティ基本方針
情報セキュリティおよびインシデント対応に
関する規程類の一般的な構成
対策基準
- 基本方針に基づき、情報セキュリティに資する対策を実施するにあたっての遵守事項や判断基準を定めた規程類を指す
- インシデント対応の観点では、サイバー攻撃が発生した場合の被害を最小限に抑え、業務復旧することを目的として、インシデントの定義・体制・対応手順(概要)を規定する
雛形提供の対象
情報セキュリティ
インシデント管理規程
情報セキュリティおよびインシデント対応に
関する規程類の一般的な構成
実施手順
- 各規程の内容を踏まえ、手順(誰が何を行うか)を具体的にまとめたガイドラインやマニュアルを指す
- インシデント対応の観点では、上位規程に則り、迅速かつ効率的に復旧することを目的として、サイバー攻撃発生時の具体的な対応を規定する
雛形提供の対象
インシデント
ハンドリングマニュアル
セキュリティカルテ作成
概要
インシデント発生前に貴社のIT環境に関する理解を深めるため、以下の要素を取りまとめます。
- IT環境(PC:OS、Anti Virus、EDR etc.、モバイル:iOS / Android / タブレット、MDM など)
- ログ保存状況(ファイルウォール、プロキシ、メール、DNS など)
- 構成図
- インシデント対応フロー・連絡体制図
成果物イメージ
セキュリティカルテ
NW構成図
インシデント対応フロー
脅威情報レポート提示
概要
最新のサイバー攻撃事例やサイバーセキュリティ対策に関するトレンドを提供(年間4回)
成果物イメージ