성숙도는 8개 기준에 따라 평가

 

자산 가시성

조직의 확장된 공격 표면에 걸친 모든 자산 검색: IT, OT, IoT, 클라우드, ID 및 애플리케이션

우선 순위 지정

기술 및 비즈니스 컨텍스트를 적용하여 우선 순위가 높은 위험 노출 식별

위험 탐지

모든 예방 가능한 형태의 위험 식별: 취약성, 구성 오류 및 과도한 권한

인력 | 프로세스

교차 도메인 기능을 지원하는 정의된 역할, 전용 리소스 및 통합 프로세스  

데이터 통합

단일 데이터 레이크에 다양한 도구에서 얻는 데이터를 집계, 중복 제거 및 정규화

협업

통합되고 자동화된 워크플로를 사용하는 목표가 있고 효율적인 수정 작업

점수 산정 방법

위험 유형 및 공격 표면 전반에 강력하고 일관된 점수 방식 수립

메트릭 | 보고

핵심 성과 지표 및 컴플라이언스에 대한 효과적인 추적, 커뮤니케이션 및 보고