运作方式
四个步骤,没有一步是半途而废的问卷。
- 01
由您选择框架
ISO 27001、NIST CSF、CIS Controls、OWASP SAMM、隐私。可多选:不同框架中含义相同的问题只会出现一次。
- 02
问卷因您而调整
如果您不开发软件,就不会看到安全开发部分。询问不适用的问题,正是让人认定一份问卷不是为自己设计的原因。
- 03
我们衡量成熟度,而非观点
每个领域获得 0 到 5 分的评分,自述分与验证分并列呈现。未作答的问题不计入平均值,而不是按零分计算。
- 04
差距转化为计划
每项发现都源于您的现状与约定目标之间的差距,并分解为史诗、用户故事和任务,附带工作量与截止日期。
申请
填写只需五分钟。受理编号由您掌握。
提交后,您将获得一个受理编号和一个查询密码。请妥善保管两者:密码仅在屏幕上显示一次,且绝不会通过电子邮件发送。
安全表单会在 www.grc1labs.com 上于此处加载。