リファレンス制御アーキテクチャ

リスク → コントロール → 証拠

ビジネス リスクを制御レイヤー、テレメトリ、運用、および証拠に結び付けるための参照モデル。

作業資料を使って証拠を確認するセキュリティ専門家
ICS / 運用証拠各テクノロジー コンポーネントがどのようにリスクを軽減し、実際の運用上の意思決定をサポートするかを評価します。
作業資料を使って証拠を確認するセキュリティ専門家
ICS / 運用コンテキスト各テクノロジー コンポーネントがどのようにリスクを軽減し、実際の運用上の意思決定をサポートするかを評価します。
作業資料を使って証拠を確認するセキュリティ専門家
ICS / 運用コンテキスト

リファレンス制御アーキテクチャ

各テクノロジー コンポーネントがどのようにリスクを軽減し、実際の運用上の意思決定をサポートするかを評価します。

リスクシナリオ、影響を受ける資産、影響、所有者、ビジネスの依存関係について説明します。
コントロール予防、検出、対応、回復を既存のアーキテクチャにマッピングします。
テレメトリソース、品質、保持、アクセス、運用上の使用を定義します。
管理と証拠

最初のスコープ協議で確認すべき事項。

適合性、依存関係、責任者、受け入れに必要な証拠を確認します。

01

リスク

シナリオ、影響を受ける資産、影響、所有者、ビジネスの依存関係について説明します。

02

コントロール

予防、検出、対応、回復を既存のアーキテクチャにマッピングします。

03

テレメトリ

ソース、品質、保持、アクセス、運用上の使用を定義します。

04

証拠

保持する必要があるレポート、テスト、ログ、ランブック、決定事項を指定します。

各テクノロジー コンポーネントがどのようにリスクを軽減し、実際の運用上の意思決定をサポートするかを評価します。

ビジネス リスクを制御レイヤー、テレメトリ、運用、および証拠に結び付けるための参照モデル。

この範囲について相談する