マイクロソフト セキュリティ対策診断ツール (Microsoft Security Assessmnet Tool:MSAT)(日本のセキュリティーチームのblog)

マイクロソフト セキュリティ アセスメント ツールを小野寺さんが紹介されています。
ぉー。よさげw 中規模企業用 Microsoft Security Risk Self-Assessment Tool の続編ですか。

従業員が 1,000 人未満の組織での現在の IT セキュリティ環境における弱点の評価用に設計されたものです。お客様の組織で、優れたセキュリティのプラン、およびリスクの低減策を促進するために策定された、プロセス、リソースおよびテクノロジーの確認にお役立てください。
マイクロソフト セキュリティ アセスメント ツールは、詳細にわたるアンケートにお客様が回答します。MSAT は、インフラストラクチャ、アプリケーション、運用、および人材などのエリアにおけるお客様の回答を分析し、お客様の組織のセキュリティ対策を評価します。

なのできちんと内容を理解した上で回答しないと、まともな評価はなされませんよ。
とりあえず、Microsoft Security Assessment Tool Version 2.0 ユーザーガイド(pdf)を読んでみるかな。