관리적으로 보안 컴플라이언스, 정책, 조직 및 감사 수립, 그리고 기술적으로 네트워크, 서버, 애플리케이션, 가상화 및 물리적 보안이 모두 수립되어야 합니다. 보안 위협 요소 파악, 등급, 솔루션 선정 등의 과정이 있는데, 질문이 모호하여 답변이 명확하지 않은 점 양해부탁드립니다.