컴플라이언스 준비 평가
몇 가지 질문에 답변하시면 보안 상태를 평가하고 맞춤형 컴플라이언스 권고사항을 받으실 수 있습니다.
조직에 대해 알려주십시오
권고사항을 맞춤화하기 위해 귀사의 비즈니스에 대해 파악하겠습니다.
How the Compliance Assessment Works
Our free compliance readiness assessment walks through four short steps. It maps your industry, headcount, existing security posture, and regulatory exposure to the frameworks that apply to your business, then produces a readiness score and a prioritized action plan. Nothing you enter is required to view the framework guidance below.
- 1조직에 대해 알려주십시오
권고사항을 맞춤화하기 위해 귀사의 비즈니스에 대해 파악하겠습니다.
- 2현재 보안 상태
기존 보안 기반을 평가하여 강점과 취약점을 파악합니다.
- 3컴플라이언스 요구사항
귀사 비즈니스에 관련된 규제와 프레임워크를 선택하십시오.
- 4컴플라이언스 준비 결과
귀사의 응답에 기반한 컴플라이언스 준비 평가 결과입니다.
Frameworks the Finder Can Recommend
Based on your answers, the finder surfaces the standards and regulations most relevant to your organization. The matrix below shows each trigger question, the framework it maps to, and what that framework covers, so you can see the full range of recommendations before you begin.
| If this applies to you | Recommended framework | What it covers |
|---|---|---|
| 엔터프라이즈 고객이 SOC 2를 요구하고 있습니까? | SOC 2 | 보안, 가용성, 기밀성에 대한 트러스트 서비스 기준입니다. 대부분의 엔터프라이즈 구매자가 요구합니다. |
| 보호 대상 건강 정보(PHI)를 취급하고 계십니까? | [EN] HIPAA | [EN] Required for organizations that create, receive, maintain, or transmit protected health information (PHI). Covers administrative, physical, and technical safeguards. |
| 보호 대상 건강 정보(PHI)를 취급하고 계십니까? | HITRUST | 건강 정보 보호를 위한 HIPAA 요구사항에 매핑되는 포괄적 보안 프레임워크입니다. |
| 결제 카드 데이터를 처리하고 계십니까? | PCI DSS | 카드 소유자 데이터를 취급하는 조직을 위한 Payment Card Industry Data Security Standard입니다. |
| 미국 국방부와 거래하고 계십니까? | CMMC | 국방부 계약업체에 요구되는 Cybersecurity Maturity Model Certification입니다. |
| EU 고객이 있거나 EU 개인 데이터를 처리하고 계십니까? | GDPR | EU 개인 데이터를 처리하는 조직을 위한 일반 데이터 보호 규정 준수입니다. |
| 캘리포니아 고객이 있습니까? | CCPA / CPRA | 캘리포니아 거주자에게 서비스를 제공하는 기업을 위한 소비자 프라이버시법입니다. |
| 상장 기업이거나 IPO를 계획하고 계십니까? | SOX IT 컴플라이언스 | 상장 기업 및 IPO 준비 조직을 위한 Sarbanes-Oxley 제404조 IT 일반 통제입니다. |
| 의료기기 또는 SaMD를 제조하고 계십니까? | FDA 사이버보안 | 의료기기 제조업체 및 SaMD 기업을 위한 제524B조에 따른 FDA 시판 전 사이버보안 요구사항입니다. |
| 인도의 개인 데이터를 처리하고 계십니까? | 인도 DPDP법 | 인도의 개인 데이터를 처리하는 조직을 위한 디지털 개인 데이터 보호법 준수입니다. |
| 제품이나 서비스에 AI/ML을 사용하고 있습니까? | ISO 42001 | AI 관리 시스템에 대한 국제 표준. AI 시스템을 개발, 배포 또는 조달하는 조직의 책임 있는 AI 거버넌스를 입증합니다. |
| 제품이나 서비스에 AI/ML을 사용하고 있습니까? | NIST AI RMF | 신뢰할 수 있는 AI 설계, 개발, 배포 및 사용을 위한 NIST AI 리스크 관리 프레임워크. 거버넌스, 매핑, 측정 및 AI 리스크 관리를 다룹니다. |
| 호주 정부에 판매하거나 협력하고 있습니까? | IRAP | 호주 정부 ICT 보안 평가 프로그램. 호주 정부 기관에 서비스를 제공하는 조직에 필요합니다. |
| 싱가포르 정부에 판매하거나 협력하고 있습니까? | ISMAP | 싱가포르 정부 클라우드 보안 평가 프레임워크. 싱가포르 정부에 판매하는 클라우드 서비스 제공업체에 필요합니다. |
| 스페인 또는 EU 정부 기관에 판매하거나 협력하고 있습니까? | ENS | 스페인 국가 보안 프레임워크(Esquema Nacional de Seguridad). 스페인 공공 부문 기관 및 EU 정부 기관과 협력하는 조직에 의무적입니다. |
Understanding Your Readiness Score
Your responses are scored from 0 to 100 across documented policies, security ownership, prior audits, automation tooling, and data sensitivity. The score maps to one of four maturity tiers, each with tailored guidance on where to focus next.
| Score range | Maturity tier | What it means |
|---|---|---|
| 0 - 30 | 초기 단계 | 귀사의 조직은 컴플라이언스 프로그램 구축의 초기 단계에 있습니다. 성장하는 기업에서 흔한 상황이며, 적절한 안내를 통해 준비 상태를 크게 앞당길 수 있습니다. |
| 31 - 60 | 구축 중 | 일부 기반이 마련되어 있지만 공백이 남아 있습니다. 체계적인 컴플라이언스 로드맵으로 효율적으로 공백을 해소하고 인증을 준비하실 수 있습니다. |
| 61 - 85 | 성숙 단계 | 보안 상태가 잘 발전되어 있습니다. 목표 지향적 개선과 전문가 안내를 통해 복수 프레임워크에 걸친 컴플라이언스를 달성하고 유지하실 수 있습니다. |
| 86 - 100 | 고급 | 귀사의 조직은 높은 보안 성숙도를 보여주고 있습니다. 컴플라이언스 유지, 프로세스 최적화, 변화하는 요구사항에 대한 선제적 대응에 집중하십시오. |