1️⃣ セキュリティアーキテクチャ&戦略
20の評価項目 - 戦略的基盤、アーキテクチャ設計、脅威インテリジェンス、標準コンプライアンス、継続的改善をカバー。
2️⃣ アクセス制御&ID管理
15の評価項目 - ID認証、認可、アカウント管理、ディレクトリフェデレーションに対応。
3️⃣ データ保護&暗号化
15の評価項目 - データ分類、暗号化コントロール、データ損失防止、ライフサイクル管理をカバー。
4️⃣ ネットワークセキュリティ
10の評価項目 - ネットワークアーキテクチャ、トラフィック制御、監視&対応に対応。
5️⃣ 脆弱性管理
10の評価項目 - 脆弱性の特定、パッチ管理、改善追跡をカバー。
6️⃣ インシデント対応&事業継続性
10の評価項目 - インシデント管理、検出&分析、復旧&学習に対応。
7️⃣ コンプライアンス&ガバナンス
15の評価項目 - 規制コンプライアンス、セキュリティコントロールフレームワーク、文書化、継続的監視をカバー。