インシデント対応(検知・初動・復旧・再発防止)とは?
インシデント対応(検知・初動・復旧・再発防止)とは、情報セキュリティインシデントが発生した際に、被害を最小化し正常な状態に戻すための一連の活動。一般に検知、初動対応(封じ込め)、復旧、再発防止という段階を踏む。
いんしでんとたいおう
インシデント対応(検知・初動・復旧・再発防止)の意味
情報セキュリティインシデントが発生した際に、被害を最小化し正常な状態に戻すための一連の活動。一般に検知、初動対応(封じ込め)、復旧、再発防止という段階を踏む。
インシデント対応(検知・初動・復旧・再発防止)の具体例
不正アクセスを検知したら、まず被害拡大を防ぐためネットワークから該当端末を切り離す初動対応を行い、原因を除去してシステムを復旧させ、最後に再発防止策を策定する。
インシデント対応(検知・初動・復旧・再発防止)は試験でどう引っ掛けられる?
復旧を急ぐあまり証拠となるログを消してしまうと、原因究明や再発防止策の検討ができなくなるため、初動対応では証拠保全にも配慮する必要がある。
インシデント対応(検知・初動・復旧・再発防止)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。