セキュリティを守る組織にはどんな役割があるのか。CISO・CSIRT・SOC・情報セキュリティ委員会の違いを学ぶよ。
セキュリティって、担当の人が一人いれば足りるんじゃないの?
組織全体で守るには、いくつもの役割が必要なのよ。
まず経営層の責任者がCISOね。
CISOは Chief Information Security Officer、日本語では最高情報セキュリティ責任者ですね。
情報セキュリティに関する経営レベルの責任を負います。
そうよ。
CISOは方針を決め、経営資源を配分する立場。
現場の実務を統括する司令塔ね。
その下に組織横断で議論する情報セキュリティ委員会を置くことも多いわ。
いいんかい…?
なにをするところなんですかぁ?
情報セキュリティ委員会は、各部門の代表が集まって方針や規程、重要な対策を審議・決定する会議体よ。
全社的な意思決定の場ね。
じゃあ、実際に攻撃されたときに動くのは誰?
それがCSIRTよ。
Computer Security Incident Response Team、つまりインシデント対応の専門チーム。
事故が起きたら被害拡大を防ぎ、原因究明や復旧を主導するの。
CSIRTは平時には情報収集や訓練、社外の窓口も担いますね。
有事だけでなく、備えの活動も重要です。
じゃあSOCは?
なんか似てそうだけど。
SOCは Security Operation Center。
ログや通信を24時間365日監視して、攻撃の兆候をいち早く「検知」する組織よ。
つまりSOCが監視・検知して異常を見つけ、CSIRTがその後の対応・復旧を担う、という役割分担ですね。
そのとおり。
SOCは『見張り役』、CSIRTは『火消し役』とイメージすると分かりやすいわ。
連携して初めて機能するのよ。
CISOがえらい人で、委員会が会議で、SOCが見張りで、CSIRTが火消し…覚えられそうですぅ。
役割がはっきりしてると安心だね!
確認クイズ
組織のセキュリティ体制において、システムのログや通信を常時監視して攻撃の兆候を検知することを主な役割とする組織はどれか。
- CISO
- 情報セキュリティ委員会
- SOC
- CSIRT
こたえを見る
正解: 3. SOC
SOC(Security Operation Center)は、ログや通信を24時間監視して攻撃の兆候を検知する監視拠点。CISOは経営レベルの責任者、情報セキュリティ委員会は全社的な審議の会議体、CSIRTは検知後のインシデント対応・復旧を担うチームであり、常時監視・検知を主務とするのはSOCである。