抄録
一般に,情報セキュリティ分野では可視化や費用対効果の算出が難しいといわれている.本論文ではインターネット上の様々なセキュリティの脅威に対し,チームで対処するCSIRT (Computer Security Incident response Team)活動を普及・促進させるための手法を提案する.具体的にはCSIRTのコスト構造に着目し,これまで十分に明らかにされていない費用面について言及し,その構造を定量化することにより可視化する.これにより,経営者側の判断を容易にし,CSIRTの普及・促進に寄与するものである.