現状分析

情報資産整理

(詳細は割愛)

社内システムの把握

脅威モデリング

(こちらも詳細は割愛)

検知・調査ユースケースの整理

実際に検知・調査ができるかは、取得できるログや設計、予算によって大きく左右されるため、まずは関係者と洗い出しだけする

検知したい事象の整理

情報資産そのものへの攻撃や、攻略の過程で発生しそうな事象を整理する