The Difference
| Dimension | Vulnerability Assessment | Trust Assessment |
|---|---|---|
| Primary question | What weaknesses or exposures exist? | What can be trusted, based on which evidence and boundary? |
| Focus | Known flaws, misconfigurations, missing patches, attack surface. | Evidence quality, control operation, identity, integrity, accountability, and decision governance. |
| Typical output | Findings, severity, exploitability, and remediation recommendations. | Trust decision, evidence record, exceptions, scope, validity, and verification status. |
| Time orientation | Point-in-time exposure snapshot. | Point-in-time decision with lifecycle, monitoring, renewal, and revocation. |
| Business use | Reduce technical risk and prioritize remediation. | Support assurance, procurement, customer confidence, governance, and defensible reliance. |