トップ 用語集 IT・エンジニア インシデント対応

インシデント対応

いんしでんとたいおう

攻撃や情報漏えいなどの事故が起きたとき、被害を抑えて復旧まで進める一連の対応。

インシデント対応は、不正アクセスやマルウェア感染などの事故が起きたときに、被害の拡大を防ぎ、原因を調べて復旧するまでの活動です。初動の切り分け、影響範囲の特定、関係者への報告、再発防止までを含みます。時間を選ばず発生するため、当番制やCSIRTなどの体制で備えます。

出典・参考

  1. 厚生労働省「job tag セキュリティエキスパート(オペレーション)」https://shigoto.mhlw.go.jp/User/Occupation/Detail/321 (2026-07-17参照)

この用語が出てくる記事

情報セキュリティエンジニアとは?仕事内容・年収・なり方を解説情報セキュリティエンジニアの仕事内容、年収と情報処理安全確保支援士などの資格、監視(SOC)・診断・企画の違い、専門ベンダー・事業会社・SIerの選び方、夜勤や緊急対応の実態を見分ける求人票の見方までを図解します。
← 用語集へ戻る