CIS Implementation Groups, güvenlik önlemlerinin kurumun risk profiline ve kaynaklarına göre kademeli uygulanmasına yardımcı olur.
IG1
Temel siber hijyen seviyesidir ve çoğu kurum için başlangıç noktasıdır.
IG2
Daha karmaşık sistemler, hassas veriler ve artan operasyonel gereksinimleri olan kurumlar için ek önlemler içerir.
IG3
Hedefli saldırı riski yüksek, kritik hizmet veya hassas veri işleyen kurumlarda daha ileri güvenlik kabiliyetlerini hedefler.