サイバーセキュリティ

セキュリティ用語集

PSIRT (Product Security Incident Response Team)

自社で提供するプロダクト・サービスのセキュリティインシデント対応組織

  1. トップ
  2. セキュリティ用語集
  3. PSIRT (Product Security Incident Response Team)

PSIRT (Product Security Incident Response Team)

「自社で提供するプロダクト・サービスのセキュリティインシデント対応組織」

PSIRTは「Product Security Incident Response Team」の略であり、「ピーサート」と呼ばれる。自社で製造・開発する製品やサービスを対象に、セキュリティレベルの向上やインシデント発生時の対応を行う組織である。CSIRTがその企業、組織に対するセキュリティインシデント対応を行うのに対して、PSIRTは自社が外部に提供する製品、サービスに対するセキュリティ対応を行う点が大きな違いとなる。

PSIRTが持つ機能、役割については、FIRSTが発表した「PSIRT Services Framework Ver.1.0 」に記載がある。PSIRTの組織構造は、守る製品が多種多様であることから様々な形がある。

現在、構築・運用されているPSIRTのほとんどは、分散モデル、集中モデル、ハイブリッドモデルのいずれかにあてはまると言われているが、どんな組織にも適用できる単一のモデルはない。一例として、分散モデルにおいては以下のような機能を持つことが例として挙げられている。

  • 脆弱性対応において、解決策・緩和策、その他アドバイザリに関する情報の取り扱いや、トリアージ・分析・対策作成・コミュニケーションなどの活動に関するポリシー・プロセス手順・ガイドラインを作成する
  • 新しい脆弱性を製品オーナーや管理者、セキュリティエンジニアに通知し、修正対応などの計画作成を支援し、修正や緩和策の草案作成や公表を行う。さらに、インシデント管理を行う

などである。

近年、自社が製造・提供した製品、プロダクトに対して脆弱性があった場合の対応が求められるケースが多く、CSIRTだけでなくPSIRTを設置する企業が増えている。
なお「PSIRT Services Framework Ver.1.0 」はIPAにも日本語訳版が掲載されている。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。