Center for Internet Security (CIS) Kritik Güvenlik Kontrolleri; kurumsal ağları, uç noktaları ve bulut ortamlarını güncel siber saldırı vektörlerine karşı korumak için önceliklendirilmiş eyleme dönüştürülebilir bir yol haritası sunar.
1. CIS Uygulama Grupları (IG1, IG2, IG3)
CIS Controls Sürüm 8, 153 koruma önlemini üç Uygulama Grubuna (IG) ayırır:
- IG1 (Temel Siber Hijyen): Her organizasyonun yaygın, hedefsiz saldırılara karşı uygulaması gereken 56 temel kontrol (MFA, varlık envanteri, otomatik yedeklemeler).
- IG2 (Kurumsal Savunma): Hassas müşteri ve finansal verileri işleyen şirketler için 74 ek kontrol (ağ segmentasyonu, zafiyet yönetimi).
- IG3 (Uzmanlaşmış / Kritik): Gelişmiş kalıcı tehditlerle (APT) karşılaşan yüksek değerli hedefler için tasarlanmış 153 kontrolün tamamı.
