Tài sản quan trọng
Xác định ứng dụng, dữ liệu, thiết bị, tài khoản và quy trình không được phép gián đoạn.
ICSAn ninh mạng quốc tếBộ câu hỏi giúp lãnh đạo, kỹ thuật và bộ phận mua sắm thống nhất tài sản, rủi ro, dữ liệu và tiêu chí nghiệm thu trước khi yêu cầu báo giá.
Dành cho: CISO, CIO, quản lý CNTT, bộ phận mua sắm
Xác định ứng dụng, dữ liệu, thiết bị, tài khoản và quy trình không được phép gián đoạn.
Ghi nhận kịch bản tấn công, điểm mù giám sát, điều kiện phụ thuộc và giới hạn kiểm soát hiện tại.
Kiểm tra nguồn nhật ký, API, quyền truy cập, môi trường thử nghiệm và hệ thống cần giữ lại.
Định nghĩa điều cần đo, người phê duyệt, ngưỡng chấp nhận và điều kiện mở rộng phạm vi.
Mỗi hàng cần có câu trả lời, tài liệu tham chiếu và người phụ trách. Nội dung chưa xác nhận phải được ghi lại trước khi thử nghiệm, mời thầu hoặc triển khai.
Xác định ứng dụng, dữ liệu, thiết bị, tài khoản và quy trình không được phép gián đoạn.
Danh sách tài sản ưu tiênGhi nhận kịch bản tấn công, điểm mù giám sát, điều kiện phụ thuộc và giới hạn kiểm soát hiện tại.
Sổ đăng ký rủi ro ban đầuKiểm tra nguồn nhật ký, API, quyền truy cập, môi trường thử nghiệm và hệ thống cần giữ lại.
Ma trận bên liên quanĐịnh nghĩa điều cần đo, người phê duyệt, ngưỡng chấp nhận và điều kiện mở rộng phạm vi.
Bộ tiêu chí thử nghiệmPhạm vi được người phụ trách tài sản xác nhận; các điều kiện phụ thuộc và quyền truy cập có đầu mối; tiêu chí đạt hoặc không đạt được ghi trước khi bắt đầu; tài liệu bàn giao có người phê duyệt.

Tài liệu giúp chỉ ra điểm chưa rõ, người phụ trách và điều kiện cần đáp ứng trước khi ra quyết định.

Bộ câu hỏi không chỉ để lưu trữ. Kết quả cần dẫn đến quyết định, phạm vi thực hiện hoặc danh sách cải tiến.