公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。
Identity
CIS公式サイト(About Us)によれば、「CIS is an independent, nonprofit organization with a mission to create confidence in the connected world(CISはつながる世界への信頼を創出することを使命とする、独立した非営利組織である)」とされる。検証待ちAbout Us | CIS
CIS公式サイトによれば、CIS SecureSuite®プラットフォームを通じてCIS Controls実装状況の評価・測定(CIS CSAT)や、ThreatWA™による新興のサイバー・物理的脅威に関する洞察の提供等、組織がベストプラクティスを実践するための複数のツール・サービスを展開しているとされる。検証待ちAbout Us | CIS
CIS公式サイトによれば、CIS Hardened Images®という、CIS Benchmarksに準拠済みの仮想マシンイメージも提供しているとされ、ガイダンス文書の公開に留まらず実践支援ツールとして具体化されている。検証待ちAbout Us | CIS
Qualys公式サイト(Security Configuration Assessment)によれば、Qualys SCA(Security Configuration Assessment)製品は「lets you assess, report, monitor and remediate security-related configuration issues based on the Center for Internet Security (CIS) Benchmarks(CIS Benchmarksに基づきセキュリティ関連の設定問題を評価・報告・監視・是正できる)」機能を提供する。同ページによれば、この製品内の統制(controls)自体は「developed and validated in-house by Qualys security experts and certified by CIS(Qualys社内のセキュリティ専門家が開発・検証し、CISにより認証されている)」とされる。**認証の対象はQualys社そのものやQualys SCA製品全体ではなく、その中に実装された個別の統制(controls/content)がCISの認証を受けている**という点に留意が必要。CIS Benchmarksへ準拠支援を行うベンダー製品の実装例である。検証待ちSecurity Configuration Assessment | Qualys