購入する前に、質問、証拠、評価基準を準備してください。

意思決定リソース

ICS リソースは、リーダーシップ、エンジニアリング、セキュリティ、調達構造がより生産的な評価やベンダーとの会話を行うのに役立ちます。

セキュリティ チームが運用上の証拠と判断基準をレビュー
ICS / 情報ディレクトリ有用なリソースは、ダウンロードする別のドキュメントを単に追加するだけではなく、次の意思決定の質を変える必要があります。
リソース ディレクトリ

現在の決定に一致するツールキットを使用してください。

各ルートは、検出、アーキテクチャ、調達、またはインシデントへの対応をサポートするように設計されています。

作業資料を使って証拠を確認するセキュリティ専門家
ICS / 運用コンテキスト

リスク評価チェックリスト

組織が検出、POC、または範囲指定されたプロジェクトの準備ができているかどうかを決定します。

重要な資産失敗できないアプリケーション、データ、デバイス、アイデンティティ、プロセスを特定します。
リスク面脅威のシナリオ、盲点、依存関係、および現在の管理限界を文書化します。
統合の準備完了残しておく必要があるテレメトリ、API、アクセス、テスト環境、システムを確認します。
ICS / 運用コンテキスト

有用なリソースは、ダウンロードする別のドキュメントを単に追加するだけではなく、次の意思決定の質を変える必要があります。

ICS リソースは、リーダーシップ、エンジニアリング、セキュリティ、調達構造がより生産的な評価やベンダーとの会話を行うのに役立ちます。

01

リスク評価チェックリスト

組織が検出、POC、または範囲指定されたプロジェクトの準備ができているかどうかを決定します。

02

リファレンス制御アーキテクチャ

各テクノロジー コンポーネントがどのようにリスクを軽減し、実際の運用上の意思決定をサポートするかを評価します。

03

サイバーセキュリティ調達パック

曖昧な約束を避け、契約前に承諾の証拠を明確にしてください。

04

インシデントのアラートと対応

コンテキストの欠落、所有権の不明確さ、安全でない開示行為によって引き起こされる遅延を削減します。

現在の決定に一致するツールキットを使用してください。

各ルートは、検出、アーキテクチャ、調達、またはインシデントへの対応をサポートするように設計されています。

初期評価を依頼する