Skip to content

    컴플라이언스 준비 평가

    몇 가지 질문에 답변하시면 보안 상태를 평가하고 맞춤형 컴플라이언스 권고사항을 받으실 수 있습니다.

    1
    2
    3
    4

    조직에 대해 알려주십시오

    권고사항을 맞춤화하기 위해 귀사의 비즈니스에 대해 파악하겠습니다.

    어떤 산업에 종사하고 계십니까?
    직원 수는 몇 명입니까?
    민감한 고객 데이터를 취급하고 계십니까?
    모든 질문에 답변해 주십시오

    How the Compliance Assessment Works

    Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.

    1. 1
      조직에 대해 알려주십시오

      권고사항을 맞춤화하기 위해 귀사의 비즈니스에 대해 파악하겠습니다.

    2. 2
      현재 보안 상태

      기존 보안 기반을 평가하여 강점과 취약점을 파악합니다.

    3. 3
      컴플라이언스 요구사항

      귀사 비즈니스에 관련된 규제와 프레임워크를 선택하십시오.

    4. 4
      컴플라이언스 준비 결과

      귀사의 응답에 기반한 컴플라이언스 준비 평가 결과입니다.

    Frameworks the Finder Can Recommend

    Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.

    Frameworks the Finder Can Recommend
    If this applies to youRecommended frameworkWhat it covers
    엔터프라이즈 고객이 SOC 2를 요구하고 있습니까?SOC 2보안, 가용성, 기밀성에 대한 트러스트 서비스 기준입니다. 대부분의 엔터프라이즈 구매자가 요구합니다.
    보호 대상 건강 정보(PHI)를 취급하고 계십니까?[EN] HIPAA[EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards.
    보호 대상 건강 정보(PHI)를 취급하고 계십니까?HITRUST건강 정보 보호를 위한 HIPAA 요구사항에 매핑되는 포괄적 보안 프레임워크입니다.
    결제 카드 데이터를 처리하고 계십니까?PCI DSS카드 소유자 데이터를 취급하는 조직을 위한 Payment Card Industry Data Security Standard입니다.
    미국 국방부와 거래하고 계십니까?CMMC국방부 계약업체에 요구되는 Cybersecurity Maturity Model Certification입니다.
    EU 고객이 있거나 EU 개인 데이터를 처리하고 계십니까?GDPREU 개인 데이터를 처리하는 조직을 위한 일반 데이터 보호 규정 준수입니다.
    캘리포니아 고객이 있습니까?CCPA / CPRA캘리포니아 거주자에게 서비스를 제공하는 기업을 위한 소비자 프라이버시법입니다.
    상장 기업이거나 IPO를 계획하고 계십니까?SOX IT 컴플라이언스상장 기업 및 IPO 준비 조직을 위한 Sarbanes-Oxley 제404조 IT 일반 통제입니다.
    의료기기 또는 SaMD를 제조하고 계십니까?FDA 사이버보안의료기기 제조업체 및 SaMD 기업을 위한 제524B조에 따른 FDA 시판 전 사이버보안 요구사항입니다.
    인도의 개인 데이터를 처리하고 계십니까?인도 DPDP법인도의 개인 데이터를 처리하는 조직을 위한 디지털 개인 데이터 보호법 준수입니다.
    제품이나 서비스에 AI/ML을 사용하고 있습니까?ISO 42001AI 관리 시스템에 대한 국제 표준. AI 시스템을 개발, 배포 또는 조달하는 조직의 책임 있는 AI 거버넌스를 입증합니다.
    제품이나 서비스에 AI/ML을 사용하고 있습니까?NIST AI RMF신뢰할 수 있는 AI 설계, 개발, 배포 및 사용을 위한 NIST AI 리스크 관리 프레임워크. 거버넌스, 매핑, 측정 및 AI 리스크 관리를 다룹니다.
    호주 정부에 판매하거나 협력하고 있습니까?IRAP호주 정부 ICT 보안 평가 프로그램. 호주 정부 기관에 서비스를 제공하는 조직에 필요합니다.
    싱가포르 정부에 판매하거나 협력하고 있습니까?ISMAP싱가포르 정부 클라우드 보안 평가 프레임워크. 싱가포르 정부에 판매하는 클라우드 서비스 제공업체에 필요합니다.
    스페인 또는 EU 정부 기관에 판매하거나 협력하고 있습니까?ENS스페인 국가 보안 프레임워크(Esquema Nacional de Seguridad). 스페인 공공 부문 기관 및 EU 정부 기관과 협력하는 조직에 의무적입니다.

    Understanding Your Readiness Score

    Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.

    Understanding Your Readiness Score
    Score rangeMaturity tierWhat it means
    0 - 30초기 단계귀사의 조직은 컴플라이언스 프로그램 구축의 초기 단계에 있습니다. 성장하는 기업에서 흔한 상황이며, 적절한 안내를 통해 준비 상태를 크게 앞당길 수 있습니다.
    31 - 60구축 중일부 기반이 마련되어 있지만 공백이 남아 있습니다. 체계적인 컴플라이언스 로드맵으로 효율적으로 공백을 해소하고 인증을 준비하실 수 있습니다.
    61 - 85성숙 단계보안 상태가 잘 발전되어 있습니다. 목표 지향적 개선과 전문가 안내를 통해 복수 프레임워크에 걸친 컴플라이언스를 달성하고 유지하실 수 있습니다.
    86 - 100고급귀사의 조직은 높은 보안 성숙도를 보여주고 있습니다. 컴플라이언스 유지, 프로세스 최적화, 변화하는 요구사항에 대한 선제적 대응에 집중하십시오.