인터넷 보안 센터(CIS)는 사이버 공격을 방지하고자 하는 모든 기업에 “반드시 해야 하고 먼저 해야 하는” 출발점을 제공하는 우선순위가 높은 방어 조치 목록을 개발했습니다. CIS 제어를 개발한 SANS Institute에 따르면 "CIS 제어는 주요 위협 보고서에서 강조된 가장 일반적인 공격 패턴에서 파생되고 매우 광범위한 정부 및 업계 실무자 커뮤니티에서 검증되었기 때문에 효과적입니다."라고 말합니다.
조직은 이러한 프레임워크 및 기타 프레임워크를 참조하여 자체 보안 프레임워크 및 IT 보안 정책을 개발할 수 있습니다. 잘 개발된 프레임워크는 조직이 다음을 수행하도록 보장합니다.
- 보안 제어를 통해 IT 보안 정책 시행
- 직원과 사용자에게 보안 지침 교육
- 업계 및 규정 준수 충족
- 보안 제어 전반에 걸쳐 운영 효율성 달성
- 지속적으로 위험을 평가하고 보안 제어를 통해 이를 해결합니다.
보안 솔루션의 성능은 가장 취약한 링크에 기반합니다. 따라서 ID 및 액세스 관리, 데이터, 애플리케이션, 네트워크 또는 서버 인프라, 물리적 보안, 보안 인텔리전스 전반에 걸쳐 보안 제어를 구현하려면 여러 계층의 보안 제어(심층 방어 전략이라고도 함)를 고려해야 합니다.