資格暗記無料で始める

CSIRTとインシデント対応とは?

CSIRTとインシデント対応とは、CSIRT(シーサート)は、情報セキュリティ上の事故(インシデント)が発生した際に、原因調査・被害拡大の防止・復旧対応などを専門に行う組織内チーム。インシデント対応では、検知・初動対応・封じ込め・根絶・復旧・事後分析という一連のプロセスをたどることが多い。

しーさーとといんしでんとたいおう

基本情報技術者試験の頻出用語/テクノロジ系


CSIRTとインシデント対応の意味

CSIRT(シーサート)は、情報セキュリティ上の事故(インシデント)が発生した際に、原因調査・被害拡大の防止・復旧対応などを専門に行う組織内チーム。インシデント対応では、検知・初動対応・封じ込め・根絶・復旧・事後分析という一連のプロセスをたどることが多い。

CSIRTとインシデント対応の具体例

マルウェア感染が疑われる端末を発見した際、CSIRTが速やかにネットワークから切り離す(封じ込め)指示を出し、感染経路の調査と再発防止策の検討を主導する。

CSIRTとインシデント対応は試験でどう引っ掛けられる?

常時監視して異常を検知するのがSOC、検知後の調査・指揮・復旧を担うのがCSIRTで役割が異なる。対応手順も順序を問われやすく、原因を取り除く「根絶」より先に、被害の拡大を止める「封じ込め」が来る点を押さえる。

CSIRTとインシデント対応と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。