信息安全社区标准化活动的集合和计划

主教法冠,与政府合作、工业和学术利益相关者,是提高安全通过的可测性注册表基线安全数据,提供标准化语言为准确地传达信息,意味着定义适当的使用,并帮助建立社区方法标准化流程

这里列出的其他活动和计划也有类似的概念或兼容的斜接的方法。所有这些努力——他们是成熟还是继续建立动量正在帮助使安全更可衡量的定义需要度量的概念,提供高保真通信测量,并提供共享的测量和测量的定义。

可测量的安全至少适用于以下方面:

软件保证

应用程序安全性

资产管理

供应链风险管理

网络情报威胁分析

网络威胁信息共享

脆弱性管理

补丁管理

配置管理

恶意软件保护

入侵检测

系统评估

事件的协调

企业报告

修复