ICSAn ninh mạng quốc tếĐánh giá khả năng khai thác thực tế của ứng dụng, API, hệ thống và hạ tầng trong phạm vi có kiểm soát.

Mỗi giai đoạn có đầu ra cụ thể để hai bên xác nhận trước khi tiếp tục.
Thống nhất mục tiêu, tài sản, thời gian, tài khoản kiểm thử và giới hạn an toàn.
Kết hợp kiểm tra thủ công và công cụ phù hợp để xác minh khả năng khai thác.
Ưu tiên khắc phục và xác minh lại trong phạm vi đã thống nhất.
Ba bước khảo sát, kiểm chứng và bàn giao trong một lượt kiểm thử.
Tài sản, luồng dữ liệu, ranh giới tin cậy và người chịu trách nhiệm được xác nhận trước khi thống nhất phạm vi.
Mỗi thay đổi cần phép thử, kết quả quan sát được và phương án khôi phục phù hợp với môi trường hiện tại.
Người tiếp nhận tự thực hiện quy trình, đối chiếu tài liệu và thống nhất cơ chế hỗ trợ sau khi đội dự án rời đi.
Đây là khung xác định phạm vi, không thay thế hợp đồng. Mục tiêu là tránh để trách nhiệm, quyền truy cập, tiêu chí nghiệm thu hoặc phần việc ngoài phạm vi chỉ được phát hiện khi dự án đã chạy.
Phương pháp thực hiện, điểm kiểm soát, cơ chế chuyển cấp và kết quả bàn giao như Kế hoạch và quy tắc kiểm thử; Báo cáo kỹ thuật kèm bằng chứng.
Chủ sở hữu tài sản, tài liệu hiện trạng, quyền truy cập phù hợp, cửa sổ thay đổi và người có thẩm quyền xác nhận kết quả.
Giả định, điều kiện phụ thuộc, tiêu chí đạt hoặc không đạt, mức ảnh hưởng chấp nhận được, phương án khôi phục và cách quản lý thay đổi phạm vi.
Thay đổi hệ thống của bên thứ ba, khắc phục ngoài tài sản đã thống nhất và hỗ trợ 24/7 chỉ được thực hiện khi ghi rõ trong phạm vi hoặc hợp đồng.
Quy tắc kiểm thử phải nêu rõ kỹ thuật bị hạn chế, thời gian thực hiện và kênh dừng khẩn cấp trước khi bắt đầu.
Báo cáo cần có bằng chứng, ảnh hưởng, hướng tái hiện và khuyến nghị để đội kỹ thuật có thể hành động.
ICS sẽ phản hồi danh sách thông tin cần chuẩn bị trước buổi làm việc đầu tiên.
Gửi yêu cầu tư vấn