インシデントの検知と対応、NIS2・DORA・GDPRの期限内の通知まで
検知と対応
最初のアラートからクローズまで、一刻を争います
SOCはアラートを送るだけではありません。お客様のチームや当社の法務担当者と共に、精査し、封じ込め、通知し、文書化します。
- 01
検知
シグナルを相関分析し、最初の1時間でアラートを発出。
- 02
精査
アナリストがインシデントを確認し、影響を評価して深刻度を分類。
- 03
封じ込め
お客様のチームやITベンダーと共に、該当するアカウント、端末、機器を隔離。
- 04
通知
当社の法務担当者が、CNPD、ILR、CSSFへの通知を期限内に作成・送付。
- 05
根絶と復旧
修正、復元、そして脅威が排除されたことの確認。
- 06
文書化
インシデント報告書と証跡の作成、再発防止のためのタスクボード更新。
規制タイムライン:フレームワークを選択
SOCは各マイルストーンで検知、精査、通知、文書化を行います。記載の期限は欧州の法令に定められたものです。実際に適用されるフレームワークはお客様の業種と法的な位置づけによって異なり、監視範囲の確定時に確認します。