RES / RES-06
サイバー危機と机上訓練
本番環境を攻撃することなく、経営陣、ビジネスチーム、IT、およびサポート部門を危機シナリオのもとに結集させます。この演習では、意思決定、連携、メッセージ発信、および手順の運用がテストされます。.

役立つとき
的確な回答
定義されたニーズに対して.
未評価の危機対応計画、新たなリーダーシップ、顧客の要求、チームの連携の不調、あるいは運用面および信用面への影響への備えの必要性。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- 目的
- 変化する状況
- 参加者
- シミュレートされた出来事
- 促進
- 決定ログ
- 観察
- 振り返り
- 行動
- 技術的な練習が組み込まれている場合、その調整も行う
成果物
- シナリオ
- ファシリテーター向け資料
- 決定のタイムライン
- 観察報告
- 強みと弱み
- 改善計画
- 合意された改訂された手順
検収証拠
主要な参加者が関与しており、決定や妨害行為が監視される。行動にはオーナーと日付が設定されている。教訓は承認され、シミュレーションは実際の事件と混同されない。.
配達
仕事の進め方.
アプローチ
目的と責任の所在の定義;シナリオとリソースの準備;承認された対応または演習の実施;証拠の文書化;改善と改訂。.
前提条件と責任
顧客:意思決定者、運用担当者、事業主、必要に応じて法務/保険会社、権限および復旧リソース。提供者:証拠保全の専門知識を持つ契約業者。.
スコープ要因
重要度、スコープ、調査深度、データ量、依存関係、シナリオおよび動員条件。準備、対応、再構築およびライセンスは別個とする。.
確認のための質問
誰がサービスを停止させる決定を下すのか?誰が顧客や当局とコミュニケーションを取るのか?本当に議論するのではなく、実際にテストすべき決定は何なのか?
重要な境界線
卓上型訓練は技術的な回復も法的遵守も証明しません。シミュレートされた通知は、明示的な許可なしには決して送信されてはなりません。.
復旧と調査には限界があり、完全な復旧や解決時間の絶対的な保証はありません。検証結果は、テストされたシナリオ固有のものです。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
リーダーシップはランサムウェア攻撃のシミュレーションを行います。 プロジェクト:ビジネスへの影響と外部からの要求を段階的に導入します。 ターゲットとなる成果:コミュニケーションのみの取り組みではなく、文書化された決定に基づいた明確な役割と優先順位を確立します。.
シナリオ 02
あるグループは顧客データ漏洩をシミュレーションします。プロジェクト:セキュリティチーム、法務チーム、顧客チームに不完全な情報をもとに作業をさせる。目標成果:確認されていない事実が明確に区別された慎重なメッセージングとテストされた意思決定プロセス。.
技術と参照コンテキスト
参考文献:NISTの準備および教訓の共有手法;組織に合わせて調整された教材およびシナリオ。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
