Active Incident? 24/7 Response →

外部の事業者を選ぶときの確認

手順と範囲と限界を書面で示せるかどうかが、判断の中心になります。

見るところ

フォレンジック調査会社を選ぶとき、実績件数より、手順書面で示せるかどうかを見てください。

  1. 元の記録を変えずに複製を作る手順があるか
  2. 取り込み時にハッシュ値を記録するか
  3. 誰がいつ何を扱ったかを記録として残すか
  4. 分からなかったことも書面に書くか
  5. 着手前範囲成果物書面で示すか

注意したほうがよい言い方

  • 必ず復元できる、必ず特定できる
  • 結果に応じた報酬でよい
  • 手順企業秘密なので説明できない
  • 資格名前だけを並べ、手順説明がない

契約の前に

秘密保持の取り決めを、最初詳細を伝える前に結んでください。

報告書が誰の名前で出るのか、内容について説明できるのかも、先に確かめてください。

範囲確認

日本資格を要する行為を、その事業者が行える立場かどうかも確かめてください。

出典

  1. Global Information Assurance Certification (GIAC), About GIAC. https://www.giac.org/about/
  2. Scientific Working Group on Digital Evidence (SWGDE), SWGDE — Digital Evidence Best Practices and Standards. https://www.swgde.org/
  3. Cybersecurity and Infrastructure Security Agency (CISA), Personal Security Considerations Action Guide. https://www.cisa.gov/resources-tools/resources/personal-security-considerations-action-guide

担当する

Quinnlan Varcoe

創業者

GIAC認定資格9

大手企業防衛わる分野対応にあたったのち、2022当社げました。脅威分析とデジタルフォレンジックを専門にしています。

「ほかがわないことをい、技術裏付けます。」

大手企業での経験防衛わる分野脅威分析プライバシー初動対応
Quinnlan Varcoe, Founder & CEO

保有する資格

GIAC

お問い合わせください

Trusted by partners across the practice

DAS Health
Exhibit A Cyber
Ally Security
KIRO Group
Black Mirage
Kalles Group
Gridware
CQR
Archstone Security
Cyvergence
Sentinel Cyber
Cloud Underground
Seron Security
Hexen
Koru Risk Management
DAS Health
Exhibit A Cyber
Ally Security
KIRO Group
Black Mirage
Kalles Group
Gridware
CQR
Archstone Security
Cyvergence
Sentinel Cyber
Cloud Underground
Seron Security
Hexen
Koru Risk Management