Sicherheit in fünf Schritten mit dem ADDME-Prozess
Regelungen, die auf den ISS-Seiten unter http://www.iss.net/... adressiert werden, sind neben anderen der Health Insurance Portability and Accountability Act (HIPAA), Gramm-Leach-Bliley, Supervisory Control and Data Acquisition (SCADA), Sarbanes-Oxley and California Senate Bill No. 1386. Für jede einzelne von ihnen hält ISS einen eigenen Online-Ratgeber und spezifische Matrices bereit, welche die einzelnen Anforderungen und entsprechende Lösungen dafür umreißen. Die Matrices orientieren sich am international anerkannten ISO-Standard 17999.
Um Kunden bei der Einhaltung der Regelungen effektiv zu unterstützen, hat ISS eine Anleitung in fünf Schritten entworfen, die den gesamten Zyklus des Security-Managements abdeckt: Assessment, Design, Deployment, Management und Education (ADDME). Der ADDME-Prozess identifiziert Defizite, die der gegenwärtige Security-Status eines Unternehmens im Vergleich zu den unterschiedlichen Standards aufweist. Damit erhalten Unternehmen IT-Sicherheit aus einer Hand.