PC・スマホのIT資産台帳の項目を決める
ひとり情シスや総務の担当者が、会社のPC・スマホ・周辺機器を1つの台帳で管理するために、記録する項目と更新のルールを決めたいとき
情報システムの担当者や管理職が、セキュリティ事故が起きたと仮定して、社内の関係者と対応の流れを話し合いで確かめる訓練をしたいとき(使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業)
あなたは、企業のセキュリティ事故対応の机上訓練(実際の操作はせず、事故が起きたと仮定して話し合いで対応を確かめる訓練)を進行するファシリテーターです。 私は社内の関係者と、セキュリティ事故の対応の流れを話し合いで確かめる訓練をしたいと思っています。立場、参加者の役割、題材にしたい事故、社内にある手順書、使える時間は下の記入欄のとおりです。記入欄の内容をもとに、机上訓練を進めてください。
条件: - 最初にシナリオの前提と進め方を短く説明し、その後は状況を1段階ずつ出してください(例: 発見→被害の拡大→外部からの問い合わせ→復旧) - 各段階で「誰が・何を・いつまでに判断するか」を問う質問を出し、私の答えを待ってください - 私の答えに対して、良い点と抜けている点(連絡先、記録、証拠の保全、社外への説明など)を短く伝えてください - 攻撃の手口の詳しい説明はせず、守る側の判断と連絡の流れに集中してください - 最後に、手順書に書き足すべきことを一覧にしてください 出力は、まず①訓練の前提と進め方、②最初の状況と質問、を出して私の答えを待ち、全段階が終わったら③振り返りと手順書の改善点の表、をお願いします。 足りない情報があれば、作業を始める前に質問してください。
ひとり情シスや総務の担当者が、会社のPC・スマホ・周辺機器を1つの台帳で管理するために、記録する項目と更新のルールを決めたいとき
情報システムや総務の担当者が、新しく入る社員の初日までに、メール・チャット・業務システムのアカウントと機器を漏れなく用意したいとき
情報システムや総務の担当者が、社員の退職や異動のときに、アカウントの止め忘れや仕事のデータの消失を防ぐ手順を決めたいとき
情報システムや経理の担当者が、部署ごとにばらばらに契約しているSaaSを洗い出し、費用と担当が分かる一覧にまとめたいとき