本文へスキップ

TOP >

TEL. 03-6381-7800

〒141-0021 東京都品川区上大崎2-15-19

CSIRT基礎 「コミュニケーションと連携」 ”公開講座 ”CSIRT基礎 「コミュニケーションと連携」 ”公開講座 ”

コース・コンセプト

最近、サイバー攻撃、情報セキュリティ、ソフトの脆弱性などがメディアを含 めてよく聞かれます。いくつかの記事は不安を煽るだけのものもありますが、コンピュータや、スマートフォン、SNS、インターネット等は、年々その脅威が増大しています。

情報漏洩事件・事故は拡大の一途にあり、政府や関係省庁の発表資料等にもCSIRT構築の必要性が重視されるようになりましたので、多くの企業組織の中にセキュリティインシデントに対応するためのCSIRTが構築されてきました。

更に、2015年12月に経済産業省から「サイバーセキュリティ経営ガイドライン」として、サイバーセキュリティ対策に求められる3原則と10項目が発表されました。

そこで、実際の運用や担当者の育成のニーズに答えるため、CSIRT活動における「コミュニケーションと連携」、サイバーセキュリティ経営ガイドラインで示された「指示10」に対応した、基本講座のコースを準備しました。

また、CSIRTの全体像を理解するためのトレーニングプログラムとして、日本シーサート協議会Transits Workshop が定期的に開催されています。網羅的な講座構成により、価値ある内容が提供されております。
こちらも合わせてご確認ください。

http://www.nca.gr.jp/2016/transits-summer/index.html
http://www.nca.gr.jp/2016/transits/index.html


コース概要

本コースでは以下の習得を目的としています。

- CSIRT活動における情報共有の重要性を理解します。
- 社内での情報共有の対象、手法、実践例を学習します。
- 社外連携先の確認、対応フローを学習します。

対象者

– CSIRTのリーダーの方
– CSIRTの運用で悩んでいらっしゃる管理者

尚、法人組織としてCSIRT構築を検討されている方は日本シーサート協議会にお問い合わせ下さい。


コース詳細

CSIRT基礎「コミュニケーションと連携」
CSIRTの基本的な以下の要素の基本を学びます。
- CSIRTにおける情報共有
- 社内における情報共有活動
- 社外関係機関との連携

※サイバーセキュリティ経営ガイドライン

指示10:サイバー攻撃を受けた場合に備え、被害発覚後の通知先や開示が必要な情報項目の整理をするとともに、組織の内外に対し、経営者がスムーズに必要な説明ができるよう準備しておくこと。

【講座内容】

午前

- インシデント対応と企業コンプライアンス
- インシデント対応における情報の取扱い
- 情報共有のあり方
- サイバーセキュリティ経営ガイドラインとの関係性

午後

- コミュニケーションとは?
- 社外コミュニケーション
- 社内コミュニケーション
- CSIRT Specificなコミュニケーション
- 講師とのフリーディスカッション

コース体系

CSIRT基礎「コミュニケーションと連携」(1日版)

【申込価格】50,000円(税別)/ 1名


お申込みフォーム

※当社プライバシーポリシーはこちらから。


開催スケジュール

CSIRT基礎「コミュニケーションと連携」(1日版)
第3回 2017年10月23日(月)10:00~17:00
会場 都内指定会場
第2回 2017年3月10日(金)10:00~17:00
会場  NECソリューションイノベータ株式会社 セミナールーム (新木場)
第1回 2016年10月12日(水)10:00~17:00
会場  NECソリューションイノベータ株式会社 セミナールーム (新木場)

参加方法

お問合せ

本コースに関するお問い合わせは、こちら からお願いします。

説明会

本コースには、事前説明会を設定しておりません。

お申込みの流れ

1.本コースへの仮登録は こちら です。
2.当社より、本登録の申込書を送付いたします。
3.申込書に必要事項をご記入いただき、ZIP(pass)又はFAXにてご送付下さい。  
4.当社より、お申込み頂いた連絡先に、ご請求書をお送りいたします。
5.開催10営業日前までに、受講票をお送りいたします。
※ 尚、開催間近のお申込みも受け付けておりますので、お気軽にお問合せ下さい。

CSIRT基礎コース


CSIRT基礎「インシデントレスポンス」

CSIRTと言う概念自体が曖昧であり、実際の運用や担当者の育成で悩んでいる組織も多いようです。
そこで、実際の運用や担当者の育成のニーズに答えるため、CSIRT基本講座のコースを準備しました。

- IR:インシデントレスポンス
- ハンドリング
- トリアージ
- 案件管理
- インシデント・ハンドリング実習

CSIRT基礎「組織と運用」

CSIRTと言う概念自体が曖昧であり、実際の運用や担当者の育成で悩んでいる組織も多いようです。
そこで、実際の運用や担当者の育成のニーズに答えるため、CSIRT基本講座のコースを準備しました。

- CSIRTとは
- CSIRTの立ち上げ
- CSIRTの運用
- CSIRT運用の課題実習


CSIRT基礎「マネージメント」

CSIRTはその名の通りチームで活動することを基本としています。
チームリーダもしくはマネージャーが各チームを動かしていくためにチーム運営に関するノウハウを習得します。

- チームビルディング
- 心理的な問題
- チーム作り
- コミュニケーション

CSIRT基礎「コミュニケーションと連携」:本コース

CSIRTの重要な要素としてコミュニケーションと組織内部、外部との連携があります。
基本的なCSIRTのコミュニケーションスキルと連携のポイントを習得します。

- コミュニケーションと連携
- CSIRTコミュニケーション基礎
- 組織内部でのコミュニケーションと連携
- 組織外部とのコミュニケーションと連携

CSIRT基礎「情報収集と分析」

CSIRTが今後持つべき機能として、情報収集分析があげられます。
情報収集先、収集方法、分析、その展開方法について、専門家からそのノウハウを提供します。

- 情報収集分析
- 情報収集とその分析
- 組織内への展開方法  


講師プロフィール

本講座は、下記3名の講師を中心に、国内外のサイバーセキュリティ専門家により提供されます。


内山 貴之

セキュリティコンサルタント、株式会社シンプリズム所属

401(k)や Pension Plan(年金制度)のコンサルティング業務を経て、2005年より国内企業にて暗号モジュールのセキュリティ要件(FIPS140-2)の認定取得コンサルティング業務に従事。
2007年から某国内CSIRT(詳細は、https://www.first.org 参照)にて、脆弱性ハンドリングを中心に国内外のCSIRTとの連携活動に携わっている。
国外での活動では、講演やCSIRT向けのトレーニングを行っている。

【所属団体】

非公開(https://www.first.org 参照)


山賀 正人

CSIRT研究家、ライター

1994年より千葉大学で教育用システムの構築・運用に携わる。
1998年にJICA専門家としてポーランドワルシャワにあるポーランド日本情報工科大学に短期間勤務。
2001年に千葉大学を退職、コンピュータ緊急対応センター(JPCERT/CC、現在のJPCERTコーディネーションセンター)に勤務し、CSIRTの活動に携わる。
2006年よりフリーランスでライター・コンサルタントとして活動する一方、CSIRT研究家として様々な企業のCSIRT活動に関する調査研究とともに各種講演を行なっている。

【所属団体】

JPCERTコーディネーションセンター(JPCERT/CC)専門委員(2006/7~)  
日本シーサート協議会(NCA)専門委員(2010/2~)  

荒川 大

株式会社ENNA 代表取締役 / 一般社団法人サイバーリスク情報センター 事務局長

2000年、株式会社ビジネスコンサルタント入社、営業を担当。2002年より株式会社インテリジェンスにて、ITセキュリティ人材を中心とする人材紹介事業へ従事。
2004年、株式会社インフォセック入社、人事・総務、法務、社内システムを担当。セキュリティ人材採用・育成及び、セキュリティ人材に対する人事制度構築等を行う。
2007年、株式会社ENNAを設立し代表取締役就任。上場企業のガバナンス体制構築、全社リスクマネジメント実務支援、海外対応のBCP構築等を行う。
2013年、一般社団法人サイバーリスク情報センター設立に参画し、事務局長に就任。Facebookページを活用したオシント(オープン・ソース・インテリジェンス:open-source intelligence)を開始。
https://www.facebook.com/CRIC.Japan/ にて公開中。
2014年、セキュリティコンサルティング企業複数社からの依頼により、全社リスクマネジメントにおけるサイバーセキュリティ対策分野の実務支援を開始。この年より、日本シーサート協議会 Transits Workshop 事務局協力を開始する。

【所属団体】

一般社団法人サイバーリスク情報センター 事務局長(2013年~)
一般社団法人キャリアメンターネットワーク 理事(2015年~)

受講料のお支払について

お支払方法

【個人としてお申込み&お支払】
講座開催の3営業日前迄に、受講費用を当社指定の口座へお振込み下さい。
領収書がご入り用の場合は、別途お申し付け下さい。

【法人としてお申込み&お支払】
当社よりご請求書(PDF版)を発行致しますので、受講月の翌月末迄に当社指定の口座へお振込み下さい。
ご請求書原本がご入り用の場合は、別途ご郵送いたしますのでお問合せ下さい。

【キャンセル時について】
キャンセルを行う場合には、当社キャンセルポリシーをご確認下さい。

その他

ご不明な点がございましたら、お問い合わせよりお気軽にご質問・ご連絡下さい。

バナースペース