1️⃣ 보안 아키텍처 및 전략
20개 평가 항목 - 전략적 기반, 아키텍처 설계, 위협 인텔리전스, 표준 준수 및 지속적인 개선을 다룹니다.
2️⃣ 접근 제어 및 ID 관리
15개 평가 항목 - ID 인증, 권한 부여, 계정 관리 및 디렉토리 페더레이션을 다룹니다.
3️⃣ 데이터 보호 및 암호화
15개 평가 항목 - 데이터 분류, 암호화 통제, 데이터 손실 방지 및 수명 주기 관리를 다룹니다.
4️⃣ 네트워크 보안
10개 평가 항목 - 네트워크 아키텍처, 트래픽 제어 및 모니터링 및 대응을 다룹니다.
5️⃣ 취약점 관리
10개 평가 항목 - 취약점 식별, 패치 관리 및 개선 추적을 다룹니다.
6️⃣ 사고 대응 및 비즈니스 연속성
10개 평가 항목 - 사고 관리, 탐지 및 분석, 복구 및 학습을 다룹니다.
7️⃣ 컴플라이언스 및 거버넌스
15개 평가 항목 - 규제 준수, 보안 통제 프레임워크, 문서화 및 지속적인 모니터링을 다룹니다.