# 検出から復旧までインシデントに対応する

Taiga Learning・ワークシート
https://taiga.training/ja/lessons/incident-management/

架空の情報か、承認された情報を使ってください。このワークシートにシークレットを入れないでください。

## 学習目標
- インシデントの調整、技術的な対応、情報共有の担当を割り当てる。
- 影響と利用可能な証拠に基づいて、封じ込め策を選ぶ。
- サービスの復旧と、事後対応の完了を区別する。

## 演習
このレッスンの架空のインシデントの時系列を使ってください。最初の状況報告を書き、対応の役割を三つ挙げ、復旧の確認項目を二つ定義してください。セキュリティ対応の判断が必要な操作を一つ特定してください。

## あなたの回答
- シナリオと範囲：
- 前提条件と未解決の問い：
- 回答案または判断案と、その理由：

## 回答を検証する
| 主張または基準 | 証拠またはテスト | 結果または不足 | 担当者 |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## 次の対応
- 対応、担当者、日付：
- この回答をいつ見直しますか？

## 覚えておく原則
インシデントの最中は、意思決定を調整して被害を減らします。復旧後は、観測した障害に照らして是正作業を検証します。

## 出典
- [Google SRE: Incident Response](https://sre.google/workbook/incident-response/)
- [Google SRE: Postmortem Culture](https://sre.google/workbook/postmortem-culture/)
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

このワークシートは、学習を支援します。完了しても、それだけで本番の変更が許可されるわけではありません。
