← 返回列表

security 统合设计书(予防/監視/対応/監査 v1)

2026/9/17

背景与問題

OPC(B 方向)。security 関連が 5 つ以上の課題(インシデント対応・年次監査・passkey・DNS 認証・CRA 報告)に散在。統合設計書シリーズ第 14 本として4 層に統合する。構成は他の统合と同型。(baseline の定石として CIS Controls 型の最小セット——identity/暗号化/更新の 3 カテゴリ——を参照)

发现

(内部統合。出典は各源課題に記載済み)

  • 源課題:opc-security-incident-response(対応)、opc-annual-security-audit(監査)、opc-passkey-senior-login(認証)、c-eu-cyber-resilience-act(CRA 24/72/14 報告時計・2026-09 開始)、DNS メール認証 SOP。
  • baseline の共通カテゴリ(通説の一致):identity/access 制御(least privilege・MFA・安全なハッシュ)、暗号化(rest/in transit)、更新/patch 管理InvictiStackHawk)。
  • 共通原則の集約:①baseline を自家版に持つ監視は月次・監査は年次対応フローは時計付き(CRA 24/72/14)④変更は源課題経由。

结论

  1. v1 の 4 層構成:層 1 予防(baseline:identity/暗号化/patch)/層 2 監視(uptime・脆弱性情報)/層 3 対応(incident playbook+CRA 時計付き)/層 4 監査(annual audit)。各層に最終点検日。
  2. 自家 baseline を 3 カテゴリで固定:identity(MFA・passkey)・暗号化(rest/in transit)・更新(patch 管理)——CIS 型の最小セットの自家翻訳。
  3. 対応層に CRA の 24/72/14 報告時計を組み込む(2026-09 から EU 配信時に発動、c-eu-cyber-resilience-act と接続)。
  4. 監査層は年 1 回の opc-annual-security-audit で全層点検(月次は層 2 の監視のみ)——点検の取り回しを維持。

待办 / 下次继续

关联

opc-security-incident-response opc-annual-security-audit c-eu-cyber-resilience-act opc-passkey-senior-login opc-performance-design-consolidated

security 统合设计书(予防/監視/対応/監査 v1) · 我的站点