○智頭町CSIRT設置要綱
平成29年4月1日
告示第149号
(趣旨)
第1条 智頭町情報セキュリティポリシーの規定に基づき情報セキュリティに係る緊急事態(以下「インシデント」という。)が発生した場合、迅速かつ適切に対応するための緊急即応チームとして、智頭町Computer Security Incident Response Team(以下「智頭町CSIRT」という。)を設置するにあたり、必要な事項を定める。
(体制)
第2条 智頭町CSIRTの体制は次のとおりとする。
(1) CSIRTにCSIRT責任者を置き、統括情報セキュリティ責任者をもって充てる。
(2) CSIRTは、CSIRT副責任者、CSIRT管理者、インシデントハンドラー、CSIRT要員等をもって構成し、その構成及び役割はCSIRT構成表(別表第1)のとおりとする。
(3) CSIRT体制は別図1のとおり。
(4) 智頭町CSIRTと鳥取県が設置するCSIRT(以下「鳥取県CSIRT」という。)とのCSIRT連携は別図2のとおり。
(役割)
第3条 智頭町CSIRTの役割は次のとおりとする。
(1) インシデント発生時の対応
ア 検知・連絡受付インシデント発生に関する予兆等の検知、発見、内部外部からのインシデントに関わる連絡・報告等の受付を行う。
イ トリアージ事実関係を確認の上、インシデントが発生したかどうかを検査・分析により判断し、被害状況や影響範囲等自体の全体像を把握した上で、インシデントの処理に優先順位を付ける。
ウ インシデントレスポンス初動対応(対応方針の検討、証拠の取得・保全・確保・記録、インシデントの封じ込め・根絶)の実施、復旧措置(暫定対策)の実施及び再発防止策(恒久対策)の検討を行う。
エ 報告・公表被害状況や影響範囲等に応じ、内外の関係者(最高情報セキュリティ責任者(CISO)、総務省、都道府県、NISC、警察機関等)への報告及び対外的な対応(報道発表、関係住民への連絡)を行う。
オ 事後対応インシデントの収束宣言を行い、報告書をまとめる。
(2) 平常時の事前準備・予防等
ア インシデント発生時の対応に必要な事前準備・予防
イ インシデントの発生を想定した訓練・演習の定期的な実施
ウ インシデントレスポンス手順等の定期的な評価・見直し(自己点検)
エ その他CSIRT責任者が定めるもの
(3) その他
ア インシデントに対する鳥取県CSIRTとの連携インシデント対応を実施するにあたり、必要に応じ鳥取県CSIRTに対し、各種情報提供を含めたインシデントハンドリング等に係る支援依頼を行い、鳥取県CSIRTと連携して適切な対応を実施する。(別図2参照)
附則
この要綱は平成29年4月1日から施行する。
別表第1(第2条関係)
構成 | 担当 | 役割 | |
CSIRT責任者 | 統括情報セキュリティ責任者をもって充てる。 | 総務課長 | インシデント対応の責任者。インシデント対応の作業を監督し評価する責任を負う。また、CISOやほかの組織などとの調整役となり、危機を打開し、チームに必要な要員・リソース・技能を確保する。 |
CSIRT副責任者 | 情報セキュリティ責任者をもって充てる。 | 各課長 | CSIRT責任者が不在の場合に権限を引き継ぐ。 |
CSIRT管理者 | 情報システム管理者をもって充てる。 | 各課長 | チームのリーダー。インシデントハンドラーの作業を調整し、インシデントハンドラーからの情報を収集し、インシデントに関する最新情報を必要な関係者に提供する。また、高い技術的な技能とインシデント対応経験を持ち、インシデント対応チーム全体の技術的な作業品質を監督して、その品質に最終的な責任を持つ。 |
インシデントハンドラー | 情報システム担当者の中からCSIRT責任者が指名する者。 | 各システム担当係長 | インシデント発生時のインシデント分析及び対処法の検討、関係部署との調整を行う等、インシデントに対応するCSIRTを実務的な観点から中核として支え、対応方針を検討し、インシデントハンドリング全体に係るプロジェクトマネジメント等を行う。 |
CSIRT要員 | 情報システム担当者の中からCSIRT責任者が指名する者。 | インシデントハンドラーを補助し、ともにインシデントハンドリングにあたる。 | |
内部関係者 | 財政部門 | 財政担当者 | インシデントハンドリングにおける予算対応等 |
法務部門 | 法務担当者 | インシデントハンドリングにおける法的対応(契約を含む)等 | |
広報部門 | 広報担当者 | インシデントハンドリングにおけるマスコミ対応等 | |
その他 | 上記のほかCSIRT責任者が支援を要請等する者。 | 左記により要請等された内容を実施する。 | |
別図第1(第2条関係)
CSIRT体制

別図第2(第2条関係)
CSIRT体制
1.県セキュリティクラウドが市町村インシデントを検知した場合

2.市町村でインシデントを検知した場合
