Мэдээллийн аюулгүй байдлын 24 шалгуур бүр нь олон улсын мэдээллийн аюулгүй байдлын стандартуудтай (ISO/IEC 27001, NIST SP 800-53, COBIT, CIS Controls гэх мэт) тодорхой уялдаа холбоотой байдаг. Доорх хүснэгтэд тухайн шалгуур бүрийг ямар стандартын ямар хяналтын шаардлагатай уялдаж байгааг харуулж байна:

ISO/IEC 27001, NIST SP 800-53, CIS зэрэгтэй уялдсан 24 шалгуурын харьцуулалт:
Шалгуур ISO/IEC 27001:2022 NIST SP 800-53 Rev.5 CIS Control
1Зөвхөн эрхтэй хэрэглэгч мэдээлэлд нэвтрэхA.5.15AC-1, AC-2, AC-64
2Мэдээллийн шифрлэл хийгдсэнA.8.25SC-12 to SC-283, 13
3Нэвтрэх эрхийн хяналт сайн ууA.5.18AC-2, AC-3, AC-54
4Мэдээлэл эвдэрч, өөрчлөгдөхөөс хамгаалагдсан ууA.8.9SI-7, SC-2814
5Тэмдэглэл, лог бүртгэл хадгалагдаж буй эсэхA.8.15AU-2 to AU-128
6Файл болон өгөгдлийн баталгаажуулалтA.8.9, A.8.11SC-12, SC-13, SI-103, 14
7Системүүд тасралтгүй ажиллах чадвартай юуA.5.29CP-1 to CP-1011
8Нөөцлөлт болон сэргээх төлөвлөгөө байгаа юуA.8.13CP-6, CP-911
9DDoS, сервер унтралтын эсрэг хамгаалалтA.8.16SC-5, SC-249
10Хэрэглэгчийн эрхийг зөв тодорхойлсон ууA.5.16AC-2, AC-54
11Эрхүүдийг хянах, хязгаарлах арга хэмжээA.5.17AC-6, AC-74
12Нэвтрэлт бүрийг лог хийж хадгалж байгаа юуA.8.15AU-2, AU-6, AU-128
13Firewall, IDS/IPS ашиглаж байгаа юуA.8.20SC-7, SC-329
14VPN болон хандалтын хамгаалалтA.8.20, A.8.21AC-17, SC-12, SC-1312
15Сүлжээний сегментчлэл хийсэн эсэхA.8.20SC-79
16Аюулгүй байдлын бодлого бий юуA.5.1PL-11
17Ажилтнууд хамгаалалтын талаар мэдлэгтэй юуA.6.3AT-2, AT-3, AT-414
18Стандартад нийцсэн баримт бичгүүдA.5.2, A.5.3PL-2, PL-41
19Эрсдэлийг үнэлсэн үү?A.5.4RA-1 to RA-72
20Дотоод аудит хийсэн үү?A.9.2CA-2, CA-72
21Эрсдэл бууруулах арга хэмжээ төлөвлөсөн үү?A.5.4, A.6.1RA-3, PM-92
22Пентест хийсэн үү?A.5.29CA-8, SI-420
23CVE, Zero-Day шалгасан уу?A.8.7SI-2, RA-57
24Сэрэмжлүүлэг, хамгаалалт шинээр нэмэгдсэн үү?A.5.30IR-6, IR-9, SI-56, 7, 18
Тайлбар:
  • ISO/IEC 27001:2022 — Мэдээллийн аюулгүй байдлын удирдлагын тогтолцооны олон улсын стандарт.
  • NIST SP 800-53 Rev.5 — АНУ-ын Стандарчлал, Технологийн Хүрээлэнгийн (NIST) боловсруулсан аюулгүй байдлын хяналтын нарийвчилсан заавар.
  • CIS Controls — Center for Internet Security байгууллагын боловсруулсан аюулгүй байдлын сайн туршлага, удирдамжууд.