 |
Risku un drošības politiku analīze |
 |
Procedūras (testēšana un audits), lai novērtētu kiberdrošības risku pārvaldības pasākumu efektivitāti |
 |
Incidentu apstrāde (incidentu novēršana, atklāšana un reaģēšana uz tiem) |
 |
Kiberdrošības pamatprakses un apmācība |
 |
Darbības nepārtrauktība (rezerves pārvaldība, darbības atjaunošana pēc avārijas, krīzes vadība) |
 |
Kriptogrāfijas un šifrēšanas izmantošana nepieiciešamīgos gadījumos |
 |
Piegādes ķēdes drošība |
 |
Cilvēkresursu drošība, piekļuves kontroles politika un aktīvu pārvaldība |
 |
Drošība tīklu un informācijas sistēmu iegādē, izstrādē un uzturēšanā (tostarp ievainojamību apstrāde un paziņošana) |
 |
Daudzfaktoru vai nepārtrauktu autentifikācijas izmantošana kur nepieciešams |