資格暗記無料で始める

インシデント対応とCSIRTとは?

インシデント対応とCSIRTとは、セキュリティインシデント(情報漏えいや不正アクセスなどの事故)が発生した際に、被害の把握・拡大防止・原因究明・復旧・再発防止までを体系的に進める活動。CSIRT(Computer Security Incident Response Team)は、こうしたインシデント対応を専門に担う組織内のチーム。

ITストラテジスト試験の過去問では1回出題されています。

いんしでんとたいおうとしーさーと

ITストラテジスト試験の頻出用語/午前II/別名:インシデント対応、CSIRT


インシデント対応とCSIRTの意味

セキュリティインシデント(情報漏えいや不正アクセスなどの事故)が発生した際に、被害の把握・拡大防止・原因究明・復旧・再発防止までを体系的に進める活動。CSIRTComputer Security Incident Response Team)は、こうしたインシデント対応を専門に担う組織内のチーム。

インシデント対応とCSIRTの具体例

マルウェア感染が発覚した際、CSIRTが感染端末をネットワークから隔離し、被害範囲を調査し、関係者への報告・公表の要否を判断するといった一連の対応を主導する。

インシデント対応とCSIRTは試験でどう引っ掛けられる?

CSIRTは事故発生後の対応を担う組織で、平常時から製品の脆弱性情報を扱うPSIRTや、監視を専門に24時間体制で行うSOC(セキュリティオペレーションセンター)とは役割が違う。SOCが「見つける」側、CSIRTが「対処する」側と整理できる。またインシデントとは事故そのもののほか、事故につながりうる事象も含み、実害が出ていなければインシデントではない、というわけではない。

インシデント対応とCSIRTが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。