演習に参加Join Exercise
FICTIONAL COMPANY — 演習用仮想企業Fictional Company for Exercise
server started: 2026-04-19 10:54:24

CISO机上演習 Tabletop
プラットフォームExercise Platform_

$株式会社JNSAアーキテクト — powered by JNSA CISO-PRACTSIE

本サイトは、JNSAが公開する「CISO-PRACTSIE」ワークショップ教材をベースにした セキュリティインシデント対応の机上演習プラットフォームです。 登場する企業・人物はすべて架空であり、実在のものとは関係ありません。

A web-based tabletop exercise platform for security incident response, based on the CISO-PRACTSIE workshop materials published by JNSA. All companies and individuals appearing in the exercise are fictional.

この机上演習は、これらの書籍をベースに設計されていますThis exercise is based on the following books

演習の概要About the Exercise

本演習は、JNSA(日本ネットワークセキュリティ協会)が公開している 「CISO-PRACTSIEワークショップ教材 Version 2」をベースに構築された Webベースの机上演習プラットフォームです。

This platform is a web-based tabletop exercise built on the CISO-PRACTSIE Workshop Materials Version 2, published by JNSA (Japan Network Security Association).

参加者はCISOの役割を担い、ランサムウェアインシデントへの対応レポートを作成します。 AIがCEO・CFO・CIO・CSIRTなど各ステークホルダーを演じ、 レポートの内容をリアルタイムに評価・フィードバックします。

Participants take on the role of CISO and prepare response reports for a ransomware incident. AI plays stakeholders such as CEO, CFO, CIO, and CSIRT, evaluating and providing feedback on reports in real time.

登場する企業・人物・システムはすべて架空です。 実在する企業・団体・個人とは一切関係ありません。

All companies, individuals, and systems appearing in the exercise are entirely fictional. They have no relation to any real organizations or individuals.

// EXERCISE INFO
ベース資料Base Material
CISO-PRACTSIE WS教材 v2CISO-PRACTSIE WS Materials v2

主催Organizer
JNSA CISOサポートWG

仮想企業名Fictional Company
株式会社JNSAアーキテクト

対象シナリオScenario
ランサムウェアインシデント対応Ransomware Incident Response

ライセンスLicense
CC BY-SA 4.0(商用利用はJNSAへ要許諾)CC BY-SA 4.0 (Commercial use requires JNSA permission)

演習の目的Purpose

[01]

意思決定力の向上Improving Decision-Making Ability

インシデント発生時にCISOが直面する複雑な意思決定を疑似体験し、実践的な判断力を養います。Simulate the complex decisions CISOs face during incidents and develop practical judgment.

[02]

ステークホルダー対応の習熟Stakeholder Communication Skills

CEO・CFO・取締役会・メディア・規制当局など、多様なステークホルダーへの報告・説明能力を鍛えます。Sharpen reporting and communication skills for diverse stakeholders including CEO, CFO, board, media, and regulators.

[03]

レポーティングスキルの強化Strengthening Reporting Skills

インシデントの状況を正確・簡潔に伝えるレポート作成能力を、AIによる即時フィードバックで向上させます。Improve the ability to write accurate and concise incident reports, with real-time AI feedback.

[04]

組織対応の課題発見Identifying Organizational Gaps

演習を通じて自組織のインシデント対応プロセスの課題や改善点を可視化します。Visualize gaps and areas for improvement in your organization's incident response process.

[05]

国際標準への対応Alignment with International Standards

NIST SP 800-61・ISO/IEC 27035・NIST CSFなどの国際標準に沿った対応を体得します。Internalize responses aligned with international standards such as NIST SP 800-61, ISO/IEC 27035, and NIST CSF.

[06]

ファシリテーター機能Facilitator Features

管理者パネルから複数グループのセッションを一元管理。グループ間の比較・進捗確認が可能です。Centrally manage multiple group sessions from the admin panel with cross-group comparison and progress tracking.

演習シナリオExercise Scenario

ランサムウェアインシデント対応 — 株式会社JNSAアーキテクト Ransomware Incident Response — JNSA Architects, Inc.

従業員170名、年商34億円のオンラインゲーム企業(架空)を舞台に、 ランサムウェア感染から事業復旧・対外公表までの一連の対応をCISOとして指揮します。 AIが経営陣・技術部門・メディア・規制当局などのステークホルダーとなり、 リアルタイムにあなたのレポートを評価します。

As CISO of a fictional online game company (170 employees, ¥3.4B annual revenue), you lead the response from ransomware infection through business recovery and public disclosure. AI plays stakeholders — management, technical teams, media, and regulators — and evaluates your reports in real time.

  • Ph.A インシデント検知・初動対応方針の策定Incident Detection & Initial Response Policy
  • Ph.B 被害範囲の特定と封じ込め対応の報告Scope Assessment & Containment Report
  • Ph.C 事業継続・復旧計画と経営報告Business Continuity, Recovery Plan & Management Report
  • Ph.D 対外公表・メディア対応・規制当局報告Public Disclosure, Media Response & Regulatory Report
  • Ph.E 再発防止策・教訓の整理と取締役会報告Post-Incident Lessons & Board Report

関連資料Resources

LINK
JNSA公式ページ
CISO-PRACTSIE ワークショップ教材 配布ページ
PDF
00 — 本資料について
教材の位置づけ・利用方法の概要
PDF
10 — ご利用いただくにあたって
ご利用いただくにあたって
PDF
12 — CISOハンドブックサマリ
CISOハンドブック概要
PDF
20 — ワークショップ(実践編)
ワークショップ進行用資料
DOCX
30 — サンプル資料・ツール
サンプル・アウトプット(Word)
DOCX
31 — サンプル資料・ツール(更新版)
サンプル・アウトプット 更新例(Word)
PDF
00 — Licenses
Licenses
PDF
01 — Workshop Overview
Workshop Overview
PDF
02 — CISO Handbook Digest
CISO Handbook Digest (English)
PDF
03 — Session 2: Stakeholder Views
Stakeholder Perspectives (English)
PDF
20 — Workshop Facilitation Guide
Workshop Facilitation Document (English)
PDF
21-1 — JNSA Architects Excerpt
JNSA Architects Company Profile — Excerpt
PDF
21-2 — JNSA Architects Full Profile
JNSA Architects Company Profile — Full
PDF
22 — Report Template
Report Template (English)
PDF
29 — Sample Report
Sample Report (English)
← 左のリストから資料を選択してください ← Select a document from the list
[ PDF ]

資料をクリックするとここにプレビューが表示されます

Click a document to preview it here

// LICENSE
上記資料は Creative Commons Attribution Share-Alike 4.0 のもと公開されています。
商用利用には JNSA事務局 への許諾申請が必要です。
本演習プラットフォームは教育・研究目的での非商用利用を前提としています。
The above materials are published under Creative Commons Attribution Share-Alike 4.0.
Commercial use requires permission from JNSA.
This exercise platform is intended for non-commercial educational and research use.

参考書籍Reference Books

本机上演習は、以下の2冊の書籍をベースに設計されています。

This tabletop exercise is designed based on the following two books.