サービス概要
再現ドラマを見ながら、組織としての対応を考える
サイバーインシデントの発生から対応までを描いた再現ドラマを教材に、自組織のリスク管理体制と対応手順に潜む課題を明確にするプログラムです。動画をもとにディスカッションと解説を重ねることで、見過ごしがちな論点が浮かび上がります。
進め方は、動画の視聴、グループ討議、講師による解説の3ステップ。これをシーンごとに繰り返します。所要時間は1〜2時間程度です。
開催形式は、オンライン、対面、外部イベントなどから選択いただけます。
進行から解説、振り返りまでは、セキュリティの現場と事案に精通したArmoris講師が担当します。
ワークショップの流れ
再現ドラマシーン1
クイズやグループ討議
再現ドラマシーン2
クイズやグループ討議
講師による解説&振り返り
所要時間:全体で1〜2時間程度

シナリオ例:ランサムウェア
シナリオの一例です。その他のシナリオは下記の一覧をご覧ください。
【動画】想定する場面
- 騒動の始まり — 社外から、自社情報の漏えいを指摘する連絡が入る
- 調査 — 漏えいの事実が確認され、初動対応の優先順位を検討する
- 経過の確認 — 3か月前に社内端末がランサムウェアに感染していた事実が判明する
- 対処方針検討会議 — 原因および被害範囲が特定できない状況で、組織としての方針を決定する
【討議】検討する論点
報告先と報告の順序/調査の優先順位/公表の是非/身代金要求への対応方針。いずれも一律の正解が存在しない論点です。
【解説】講師による振り返りの観点
実際の事案における意思決定の要点と、組織が判断を誤りやすい箇所について、インシデント対応の実務経験を持つ講師が解説します。
サービス活用方法
本ワークショップは、Armorisの研修体系における「考える・やってみる」の段階に位置づけられます。事前の座学(「知る」)と組み合わせて実施することで、討議で得られた論点を組織課題の抽出と対応手順の見直しにつなげることを想定しています。
① 知る(インプット)
座学・動画・最新事案で論点を知る
②【本講座】考える・やってみる(討議・体験)
ドラマ動画で「あなたならどうする?」を考え、討議・体験/講師による解説・振り返り
③ 行動・組織改善
現場での実践・組織の対応体制の見直し
想定される成果
組織課題の洗い出し
「あなたならどうする?」討議を通じて、自組織のリスク管理体制および対応手順における課題を明確にします。
部門間の認識の共有
議論を通じて、他部門および自部門の業務や判断基準に対する認識を参加者間で共有します。
初動対応の要点の確認
講師の解説・振り返りにより、初動対応において押さえるべき要点を確認します。
対象者別の活用と組み合わせ方
同一のワークショップでも、一般ユーザー(全社員)とセキュリティチームとでは活用の目的が異なります。以下に、対象別の位置づけと、組み合わせに適したプログラムを示します。
一般ユーザー(全社員・非IT部門)向け
予備知識を必要とせず参加いただけるため、体験型プログラムの導入として適しています。
討議のなかで生じた「自社にどう関係するのか」という論点については、最新のサイバー事案からセキュリティ・ITの基礎を解説する DOJO Lite Basic 等の講座で補完いただけます。
「知る(基礎講座)」と「やってみる(本ワークショップ)」を計画的に組み合わせ、標的型メール訓練等の啓発・体験訓練と併せて複数回に分けて実施することで、年1回の研修では定着しにくい知識の維持を図ることができます。
セキュリティチーム向け
動画はシナリオを事前に用意した再現ドラマであり、事案の経過そのものは視聴により把握できます。本ワークショップの主眼は、視聴後に「自チームであればどう対応するか」をチーム内で検討する過程で生じる論点の整理にあります。
セキュリティ対応に携わるチームには、ロールプレイ型演習 DOJO CORE をご用意しています。
※ 本ワークショップと DOJO CORE の違いは、下記の「DOJO CORE との違い」をご覧ください。
シナリオ一覧
サイバーインシデント対応ワークショップ
- 主な対象:
- サイバーインシデント対応にかかわる範囲(経営層・管理層・担当者など)
- 内容:
- サイバーインシデントの再現ドラマを用いた、組織リスク体制など課題洗い出しを目的とした内容


ビジネスメール詐欺
社長あてに偽のメールが届いて不正に資金が流出!その時どうすればよかったのか

脆弱性対応
明日リリース予定のサービスに重大な脆弱性が含まれていた!リリース or 延期 チームの判断は?

フィッシング
自社を騙ったフィッシングサイトが見つかった。どうやって対処する?

不正アクセス
社内のメールアカウントが乗っ取られた!原因は?対策はどうする??
情報セキュリティ啓発ワークショップ
- 主な対象:
- 啓発をおこないたい範囲(従業員や関係者など)
- 内容:
- 情報セキュリティ事故の再現ドラマを用いた、組織人として必要なセキュリティリスク意識の向上を目的とした内容

テレワーク
自宅ルータのセキュリティアップデート?:自宅のルータからどうやって会社をサイバー攻撃できるの??

SNSの不適切な取り扱い
俺のSNSがバズってる!:それ、内容は会社秘密情報の漏えいです!

USBメモリ事故
顧客からUSBメモリでの納品指定:あらゆる事故が起きがち…どんな事故が起きますか??
DOJO CORE との違い
「動画を用いたセキュリティワークショップ」と、提示する情報を限定して実施するロールプレイ型演習「DOJO CORE」は、目的と対象が異なります。以下の比較を参考にお選びください。
| 項目 | 動画を用いたセキュリティワークショップ | DOJO CORE (ロールプレイ型・ブラックボックス) |
|---|---|---|
| 位置づけ | 「考える・やってみる」の段階。「知る」と組み合わせて実施 | 「やってみる」の段階。対応手順の検証 |
| シナリオ形式 | 再現ドラマ動画で状況を提示(何が起きたか見える=オープン型) | 情報が限定されたブラックボックス型。自ら状況を把握 |
| 主な対象 | 非IT部門〜経営層を含む組織横断 | セキュリティ対応に携わるチーム |
| 主なねらい | 組織課題の抽出・対応手順の見直し | 状況把握・判断・報告・調査の各手順の検証、組織体制の見直し |
| 進め方 | 動画 → 討議 → 講師解説・振り返り | ロールプレイで進行する模擬インシデント対応 |
| 前提知識・負荷 | 予備知識不要(負荷:低〜中) | 一定の対応経験を想定(負荷:中〜高) |
| 所要時間 | 1〜2時間程度 | 5時間程度 |
本ワークショップで論点を整理したうえで、DOJO CORE で対応手順を検証するという段階的な実施にも対応しています。
開催概要
- 開催人数(目安):15名程度(1チーム5名程度・最大3チーム/回)
- 所要時間:1〜2時間程度
- 概算価格:45万円(税別)/回
※最大3チーム/回(1チームあたり5名程度)。対応講師数・場所により正式にお見積
本講座は団体研修として実施します。

ワークショップ責任者 CYO 宮内雄太
2012年に情報系大学院を修了後、某大手銀行グループにてシステム基盤開発を担当。2014年にセキュリティの世界に足を踏み入れた後、2018年よりグループCSIRTのメンバーとしてインシデント対応やグループ内外でのサイバー人材育成に従事。
DOJO Liteではメイン講師を担当。CISSPホルダー。たまにDEFCONに参加する。うさぎをこよなく愛する。
