O iSegTI avalia a adoção de controles técnicos mínimos de segurança da informação nos serviços expostos à internet associados aos domínios institucionais das organizações participantes. Os controles são organizados em grupos, cada um reunindo mecanismos relacionados a um mesmo objetivo de segurança:
- DNSSEC — autenticidade e integridade das respostas DNS, protegendo o cidadão contra redirecionamentos para sites falsos (envenenamento de cache e sequestro de domínio);
- Conexão segura (HTTPS) — disponibilidade de acesso criptografado ao sítio institucional, redirecionamento automático para HTTPS e mecanismos complementares, como o HSTS;
- Parâmetros de criptografia (TLS) — robustez da configuração do protocolo de criptografia: versões, algoritmos e parâmetros de troca de chaves;
- Certificados digitais — validade, cadeia de confiança e correspondência dos certificados que autenticam a identidade dos servidores;
- Cabeçalhos de Segurança HTTP — proteções adicionais no navegador do usuário contra ataques como clickjacking e injeção de conteúdo;
- Proteção contra phishing (SPF, DKIM e DMARC) — mecanismos de autenticação do e-mail que dificultam a falsificação de mensagens em nome da instituição;
- DANE e STARTTLS — criptografia e autenticação no transporte de mensagens de correio eletrônico;
- Modernização de endereçamento (IPv6) — suporte ao protocolo IPv6 em toda a cadeia de serviços do domínio;
- Governança do e-mail institucional — utilização de domínio de e-mail institucional próprio, em substituição a contas em provedores públicos (como Gmail e Hotmail), assegurando a autenticidade, a rastreabilidade e a continuidade das comunicações oficiais.
Os grupos podem abranger tanto os serviços web quanto os de correio eletrônico, dependendo do tipo de controle avaliado. Trata-se de controles que estão ao alcance de qualquer organização com domínio institucional, independentemente do tamanho ou orçamento, podem ser verificados externamente e produzem impacto imediato e mensurável na segurança dos usuários e dos serviços.

