CISO・CSIRT・SOCの違いとセキュリティ組織の役割

経営責任者のCISO、火消し役のCSIRT、見張り役のSOC、意思決定の委員会。組織の役割分担を整理します。

編集・検証: 情報セキュリティマネジメントスタディ編集部 公式情報: IPA 情報セキュリティマネジメント試験公式ページ 制作・検証方針

セキュリティを守る組織にはどんな役割があるのか。CISO・CSIRT・SOC・情報セキュリティ委員会の違いを学ぶよ。

紺野 アキ(普段) 紺野 アキ

セキュリティって、担当の人が一人いれば足りるんじゃないの?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

組織全体で守るには、いくつもの役割が必要なのよ。
まず経営層の責任者がCISOね。

灰原 さや(普段) 灰原 さや

CISOは Chief Information Security Officer、日本語では最高情報セキュリティ責任者ですね。
情報セキュリティに関する経営レベルの責任を負います。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

そうよ。
CISOは方針を決め、経営資源を配分する立場。
現場の実務を統括する司令塔ね。
その下に組織横断で議論する情報セキュリティ委員会を置くことも多いわ。

薔薇崎 ねむ(普段) 薔薇崎 ねむ

いいんかい…?
なにをするところなんですかぁ?

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

情報セキュリティ委員会は、各部門の代表が集まって方針や規程、重要な対策を審議・決定する会議体よ。
全社的な意思決定の場ね。

紺野 アキ(びっくり) 紺野 アキ

じゃあ、実際に攻撃されたときに動くのは誰?

銀城 ナディア 先生(普段) 銀城 ナディア 先生

それがCSIRTよ。
Computer Security Incident Response Team、つまりインシデント対応の専門チーム。
事故が起きたら被害拡大を防ぎ、原因究明や復旧を主導するの。

灰原 さや(普段) 灰原 さや

CSIRTは平時には情報収集や訓練、社外の窓口も担いますね。
有事だけでなく、備えの活動も重要です。

紺野 アキ(普段) 紺野 アキ

じゃあSOCは?
なんか似てそうだけど。

銀城 ナディア 先生(普段) 銀城 ナディア 先生

SOCは Security Operation Center。
ログや通信を24時間365日監視して、攻撃の兆候をいち早く「検知」する組織よ。

灰原 さや(笑顔) 灰原 さや

つまりSOCが監視・検知して異常を見つけ、CSIRTがその後の対応・復旧を担う、という役割分担ですね。

銀城 ナディア 先生(笑顔) 銀城 ナディア 先生

そのとおり。
SOCは『見張り役』、CSIRTは『火消し役』とイメージすると分かりやすいわ。
連携して初めて機能するのよ。

薔薇崎 ねむ(笑い) 薔薇崎 ねむ

CISOがえらい人で、委員会が会議で、SOCが見張りで、CSIRTが火消し…覚えられそうですぅ。

紺野 アキ(笑い) 紺野 アキ

役割がはっきりしてると安心だね!

確認クイズ

組織のセキュリティ体制において、システムのログや通信を常時監視して攻撃の兆候を検知することを主な役割とする組織はどれか。

  1. CISO
  2. 情報セキュリティ委員会
  3. SOC
  4. CSIRT
こたえを見る

正解: 3. SOC

SOC(Security Operation Center)は、ログや通信を24時間監視して攻撃の兆候を検知する監視拠点。CISOは経営レベルの責任者、情報セキュリティ委員会は全社的な審議の会議体、CSIRTは検知後のインシデント対応・復旧を担うチームであり、常時監視・検知を主務とするのはSOCである。

銀城ナディア先生、灰原さやが紅葉の山をハイキングを楽しむ様子

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。