@techreport{oai:ipsj.ixsq.nii.ac.jp:00195616, author = {池田, 美穂 and 高橋, 慧 and 上川, 先之 and 爰川, 知宏 and 小阪, 尚子 and 岸, 晃司 and Miho, Ikeda and Satoshi, Takahashi and Hiroyuki, Uekawa and Tomohiro, Kokogawa and Naoko, Kosaka and Kouji, Kishi}, issue = {4}, month = {May}, note = {本稿では,サイバー攻撃のインシデント対応において,組織が適切な状況認識をできるように支援するための,組織全体としての状況認識に必要な要素を記述するモデルを提案する.組織活動を複数人で分業しているため,各人は組織活動全体のうちの一部をモニタリングして状況認識している.この各人の分散的な状況認識と状況認識に用いたデータを,組織活動の因果関係に基づき適切につなぎ合わせることで,組織全体としての状況認識とその要素を記述するモデルを導出する.また,本モデルを適用して,架空のECサイトにおいてサイバー攻撃が発生したときの組織全体としての状況認識を表現することで,本モデルの妥当性を確認する., We propose a model of organizational situation awareness in cybersecurity incident response; it contributes to effective information sharing and situation awareness. People in organizations play some rolls that are the components of organization's business process, so they perform and monitor some parts of organization's activities and build their own partial situation awareness based on their experience and knowledge. We develop the proposed model by joining such distributed situation awareness together in accordance with the causal relationship of business process. We verify the model through assessing test cases of cyberattack to a hypothetical EC system with using the model.}, title = {サイバー攻撃対応における組織全体としての状況認識を記述するモデルの提案}, year = {2019} }