بازگشت به صفحه اصلی

چارچوب‌های مرجع

امتیازدهی راد قاعده‌محور و وزن‌دار است و پرسش‌ها به کنترل‌های استانداردهای بین‌المللی زیر نگاشت شده‌اند. خروجی، برآورد غربالگری و پوشش پاسخ برای چارچوب‌های واقعاً مرتبط را نشان می‌دهد.

CIS Controls v8.1 و CIS Benchmarks

خط مبنای پیاده‌سازی کنترل‌های فنی و انتخاب گروه IG1، IG2 یا IG3؛ بنچمارک دقیق محصول پس از شناسایی فناوری و نسخه تعیین می‌شود.

NIST CSF 2.0

شش کارکرد Govern، Identify، Protect، Detect، Respond و Recover؛ مبنای نقشه راه اقدامات اولویت‌دار.

ISO/IEC 27001:2022 و PCI DSS v4.0.1

ماژول‌های آمادگی فقط برای سازمان‌های مرتبط فعال می‌شوند و نتیجه آن‌ها غربالگری اولیه است، نه تأیید انطباق یا گواهی.

CSA CCM، OWASP ASVS و امنیت OT

برای Cloud و توسعه نرم‌افزار از CSA CCM و OWASP ASVS و برای OT/ICS از NIST SP 800-82 و ISA/IEC 62443 استفاده می‌شود.

این ارزیابی خوداظهاری است و جایگزین ممیزی فنی حضوری یا صدور گواهی رسمی نیست.