

# RACI マトリックス
<a name="raci-matrix"></a>

 次の RACI マトリックスは、セキュリティインシデント対応の実装プロセス全体のロールと責任を定義します。RACI は、責任 (Responsible (R))、説明責任 (Accountable (A))、協議 (Consulted (C))、情報提供 (Informed (I)) の略です。


<table>
<thead>
  <tr><th>アクティビティ</th><th>お客様</th><th>AWS アカウントチーム</th><th>SIR チーム</th></tr>
</thead>
<tbody>
  <tr><td colspan="4">**オンボーディング前**</td></tr>
  <tr><td>主要な利害関係者を特定する</td><td>R</td><td></td><td>I</td></tr>
  <tr><td>検出結果のソースを検証する</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>[サードパーティー EDR 統合] Security Hub CSPM</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>GuardDuty 検証/ヘルスチェック</td><td>C</td><td>R</td><td>I</td></tr>
  <tr><td>アカウントスコープを決定する</td><td>R</td><td></td><td></td></tr>
  <tr><td>エスカレーションプロトコルを確立する</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>AWS Organizations を有効にする</td><td>R</td><td>C</td><td></td></tr>
  <tr><td>アカウントを AWS Organizations に関連付ける</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>委任管理者/セキュリティツールアカウントを選択する</td><td>R</td><td>I</td><td></td></tr>
  <tr><td colspan="4">**オンボーディング**</td></tr>
  <tr><td>メンバーシップの詳細を設定する</td><td>R</td><td>I</td><td></td></tr>
  <tr><td>チュートリアル (プロアクティブレスポンスとアラートのトリアージワークフローをセットアップする、サービスリンクロールを管理アカウントにデプロイする、封じ込めアクションを承認する)</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td colspan="4">**デプロイ後の設定**</td></tr>
  <tr><td>運用上の統合機能を確認する</td><td>R</td><td>C</td><td>I</td></tr>
  <tr><td>セキュリティインシデント対応の事後対応ケースを送信する</td><td>R</td><td></td><td></td></tr>
  <tr><td>Amazon EventBridge との統合を設定する</td><td>R</td><td>C</td><td>C</td></tr>
  <tr><td>サードパーティーツールを接続する (Jira、ServiceNow、PagerDuty、Teams など)</td><td>R</td><td>I</td><td>C</td></tr>
  <tr><td>サービスの詳細とデモ</td><td>A</td><td>R</td><td>C</td></tr>
</tbody>
</table>


 **RACI の定義:** 
+ **責任 (Responsible (R))** - タスクを完了するために作業を実行する当事者
+ **説明責任 (Accountable (A)** - タスクの正しい完了について最終的に回答できる当事者
+ **協議 (Consulted (C)** - 意見が求められ、双方向のコミュニケーションがある当事者
+ **情報提供 (Informed (I)** - 進捗状況を最新の状態に維持し、一方向のコミュニケーションがある当事者