ここはBP商事のIT企画室。入社3年目のエンジニアであるA君は,パソコンの前で渋い顔をしていた。先日,上司のS課長,同僚のBさんとセキュリティ・インシデントへの対応策を話しているとき,そのための専門チームを持っている会社を調べてみると請け負った。ところが実際に探し始めてみると,どこから手をつけたらいいのかわからず,行き詰まってしまったのだ。そこにBさんがA君に声をかけてきた。 Bさん:どうしたの? 朝から渋い顔して。 A君:「もしものときのための組織作り」の下調べを始めたんですけど,苦戦してるんです。昨日は課長に「調べてみますよ」なんて気軽に言っちゃったんですけど,こういう社内体制の具体的な話ってあんまり表に出ないみたいで,どこから手をつければいいかわかんなくて・・・。 Bさん:どんなところから調べているの? A君:何か取り仕切っている部署があるんじゃないかなと思って,そこから探し始めてみ
![第2回 「CSIRT」って何だろう――事故発生前に構築しておく,社内のインシデント対応チーム](https://cdn-ak-scissors.b.st-hatena.com/image/square/bed39b5962a5d552c95b6d796db8f55e72d32943/height=288;version=1;width=512/https%3A%2F%2Fxtech.nikkei.com%2Fimages%2Fn%2Fxtech%2F2020%2Fogp_nikkeixtech_hexagon.jpg%3F20220512)