现状调研
采访利益相关者并审查重要的系统、数据和决策。
ICS国际网络安全

采访利益相关者并审查重要的系统、数据和决策。

梳理威胁场景、信任边界、依赖关系和现有安全措施。

明确安全措施层级、集成点、监测数据和责任分工。
根据以下要点判断是否适合推进,并明确所需信息、双方分工和预期结果。
采访利益相关者并审查重要的系统、数据和决策。
梳理威胁场景、信任边界、依赖关系和现有安全措施。
明确安全措施层级、集成点、监测数据和责任分工。
根据风险降低效果、准备程度、依赖关系和可验收成果安排实施顺序。
在确定商业范围前,先确认依赖条件、排除项和验收标准。