Mimariyle başlayan koruma
Ağ segmentasyonu, erişim yönetimi ve en az yetki ilkesi doğrultusunda güvenlik, mimariye en baştan dahil edilir. Bu yaklaşım, sonradan eklenen ürünlerin kapatamayacağı boşlukları azaltır.
Tespit, test ve uyum
Sistem kayıtları merkezî olarak toplanır ve izlenir; olağan dışı durumlar için müdahale adımları önceden tanımlanır. Planlı sızma testleri ve zafiyet taramalarının bulguları önceliklendirilmiş raporlarla sunulur.