標的型攻撃メール訓練とは、実際の攻撃を模した偽のメールを従業者に送付し、不審なリンクや添付ファイルへの反応を測定する演習です。
このような標的型攻撃メール訓練は自組織でも実施可能ですが、訓練ができるサービスもありますので、それらを利用するとより効果的な訓練が可能です。
訓練内容は、自組織の不審メールへの感度で難易度を検討いただき、初歩的な明らかに違和感を感じる内容のメールや実際の取引先や取引内容を装った難易度の高いメールをリンクや添付ファイル付きで準備し、対象者に送信するという方法で実施します。
ISMSにおけるリスクへの対応力向上として管理策6.3、マルウェア(ウィルス等)への対応として管理策8.7等に関連します。