참조 제어 아키텍처

위험 → 통제 → 증거

비즈니스 위험을 제어 계층, 원격 측정, 운영 및 증거에 연결하기 위한 참조 모델입니다.

작업 문서를 사용해 증거를 검토하는 보안 전문가
ICS / 운영 증거각 기술 구성 요소가 어떻게 위험을 줄이고 실제 운영 결정을 지원하는지 평가합니다.
작업 문서를 사용해 증거를 검토하는 보안 전문가
ICS / 운영 맥락각 기술 구성 요소가 어떻게 위험을 줄이고 실제 운영 결정을 지원하는지 평가합니다.
작업 문서를 사용해 증거를 검토하는 보안 전문가
ICS / 운영 맥락

참조 제어 아키텍처

각 기술 구성 요소가 어떻게 위험을 줄이고 실제 운영 결정을 지원하는지 평가합니다.

위험시나리오, 영향을 받는 자산, 영향, 소유자 및 비즈니스 종속성을 설명합니다.
제어기존 아키텍처에 예방, 탐지, 대응 및 복구를 매핑합니다.
원격 측정소스, 품질, 보존, 액세스 및 운영 용도를 정의합니다.
통제와 증거

첫 범위 협의에서 명확히 해야 할 사항.

적합성, 종속성, 책임 주체와 인수에 필요한 증거를 확인합니다.

01

위험

시나리오, 영향을 받는 자산, 영향, 소유자 및 비즈니스 종속성을 설명합니다.

02

제어

기존 아키텍처에 예방, 탐지, 대응 및 복구를 매핑합니다.

03

원격 측정

소스, 품질, 보존, 액세스 및 운영 용도를 정의합니다.

04

증거

보관해야 하는 보고서, 테스트, 로그, 런북 및 결정을 지정합니다.

각 기술 구성 요소가 어떻게 위험을 줄이고 실제 운영 결정을 지원하는지 평가합니다.

비즈니스 위험을 제어 계층, 원격 측정, 운영 및 증거에 연결하기 위한 참조 모델입니다.

이 범위 상담하기