○那珂川市CSIRT設置要綱
(平成29年3月24日要綱第34号の2)
改正
平成30年6月27日要綱第31号
令和3年3月30日要綱第24号
令和7年3月28日要綱第24号
(設置)
(役割)
(PoC)
(対象インシデント)
(体制)
別表第1
PoC那珂川市CSIRT(総務部 総務課)
所在地福岡県那珂川市西隈1丁目1番1号
対応時間平日 8時30分~17時00分
電話番号092-953-2211  内線225.226
FAX番号092-953-0688
メール(インターネット)jyohou@city-nakagawa.fukuoka.jp
別表第2
構成担当役割
CSIRT責任者統括情報セキュリティ責任者をもって充てる。総務部長インシデント対応の責任者。インシデント対応の作業を監督し評価する責任を負う。また、CISOやほかの組織などとの調整役となり、危機を打開し、チームに必要な要員・リソース・技能を確保する。
CSIRT副責任者情報セキュリティ責任者をもって充てる。各部長(総務部長をのぞく)CSIRT責任者が不在の場合に権限を引き継ぐ
CSIRT管理者情報システム管理者をもって充てる。総務課長チームのリーダー。インシデントハンドラーの作業を調整し、インシデントハンドラーからの情報を収集し、インシデントに関する最新情報を必要な関係者に提供する。また、高い技術的な技能とインシデント対応経験を持ち、インシデント対応チーム全体の技術的な作業品質を監督して、その品質に最終的な責任を持つ。
インシデントハンドラー情報システム担当者の中から、CSIRT責任者が指名する者情報システム担当係長インシデント発生時の、インシデント分析及び対処法の検討、関係部署との調整を行う等、インシデントに対応するCSIRTを、実務的な観点から中核として支え、対応方針を検討し、インシデントハンドリング全体に係るプロジェクトマネジメント等を行う。
CSIRT要員情報システム担当者の中から、CSIRT責任者が指名する者情報システム担当職員インシデントハンドラーを補助し、ともにインシデントハンドリングに当たる。
外部委託事業者等システムベンダー、クラウド事業者等契約関係のある外部の事業者に対しCSIRT責任者が支援を依頼する者検査・分析、証拠の取得・保全・確保・記録、インシデントの封じ込めと根絶、復旧措置、再発防止策の検討等に係る一部作業
外部の専門家セキュリティベンダー、NISC、IPA、JPCERT/CC、警察等からCSIRT責任者が支援を要請する者検査・分析、証拠の取得・保全・確保・記録、インシデントの封じ込めと根絶、復旧措置、再発防止策の検討等に係る作業
その他上記のほかCSIRT責任者が支援を要請等する者左記にて要請等された内容
別図
[別紙参照]