Center for Internet Security (CIS) は、サイバー攻撃の防止を目指すすべての企業に「やるべきこと、最初にやるべきこと」の出発点となる、優先度の高い防御措置のリストを作成しました。CISコントロールを開発したSANS Instituteによると、「CISコントロールは、主要な脅威レポートで強調されている最も一般的な攻撃パターンから導き出され、政府や業界の実務家の非常に幅広いコミュニティ全体で精査されているため、効果的です。」
組織は、これらのフレームワークや他のフレームワークを参考にして、独自のセキュリティーフレームワークやITセキュリティー・ポリシーを策定することができます。十分に開発されたフレームワークは、組織が以下のことを確実に行うのに役立ちます。
- セキュリティ制御を通じて IT セキュリティ ポリシーを適用
- セキュリティガイドラインについて従業員やユーザーを教育
- 業界およびコンプライアンス規制に適合
- セキュリティコントロール全体の運用効率を実現
- リスクを継続的に評価し、セキュリティ管理を通じてリスクに対処
セキュリティー・ソリューションの強度は、その最も弱い部分と同じになります。したがって、アイデンティティとアクセス管理、データ、アプリケーション、ネットワークまたはサーバー・インフラストラクチャー、物理的セキュリティー、セキュリティー・インテリジェンスにまたがるセキュリティー管理を実装するために、セキュリティー管理の多層化(これは深層防御戦略としても知られている)を検討する必要があります。