| Управление на риска и политики | Оценка на състоянието по изискванията, свързани доказателства и записани решения. | Одит и оценка на риска, план за оптимизация и миграция, внедряване и документиране. |
| Контрол на достъпа и многофакторна защита | Роли, права и проследимост кой какво е променил и кога. | Управление на самоличности, многофакторна автентикация, сегментация на достъпа и 802.1X за безжични мрежи. |
| Сигурност на мрежите и периметъра | Регистър на активите и свързаните с тях мерки. | Защитни стени и филтриране на трафик, сигурен отдалечен достъп и VPN, изграждане на мрежова инфраструктура. |
| Непрекъснатост и възстановяване | Задачи с отговорник и срок, протоколите от тестове като доказателство. | Резервни копия и план за възстановяване, тестване на възстановяването и документиране на резултата. |
| Наблюдение и реагиране при инциденти | Състояние на отворената работа и история на действията. | Проактивен мониторинг, централизиран дневник на събитията и реакция по договорени срокове. |
| Сървъри, виртуализация и облак | Контекстът на изискването и доказателствата към него. | Виртуализация и сървърни решения, частен облак, колокация в дата център и хостинг услуги. |