물리적 계층, 가상화 계층, 애플리케이션 계층 등의 수직적 계층에 적합한 보안기술 적용 여부 점검
일정 수준의 보안 요구 수준 및 운영 계획과 수명 주기를 반영한 보안정책 운영 여부 점검
보안담당자 지정 및 보안업무 인력이 개통 운영 참여 여부 점검
관리 터미널(콘솔, SSH, https 등)을 통해 네트워크 장비 접근 시 기본 비밀번호(기본 관리자 계정도 함께 변경하도록 권고)를 사용하는지 점검
네트워크장비에 기관 정책에 맞는 계정 비밀번호 복잡성 정책이 적용되어 있는지 점검. 비밀번호 복잡성 정책 설정 기능이 장비에 존재하지 않는 경우 기관 정책에 맞게 계정 비밀번호를 설정하여 사용하는지 점검