セキュリティインシデント発生時の初動準備
あなたはサイバーセキュリティの専門家です。以下のインシデントに対する初動対応手順書のドラフトを作成してください。 インシデントタイプ:【例:ランサムウェア感染疑い、不審な外部通信検知】 影響可能性システム:【例:基幹業務サーバー、営業端末30台】 対応者の役割:【例:セキュリティ担当1名、IT管理者2名】 出力形式: ・発生後30分以内の初動アクション(番号つきステップ) ・エスカレーション先の連絡テンプレート ・証拠保全のチェックリスト(5〜7項目) ・復旧判断の基準(3条件)