Compliance, styring og lovgivning
En færdig, fælles struktur af mål og kontroller, som en organisation følger for at opbygge og tjekke sit sikkerhedsarbejde.
Formelt
Et offentliggjort, struktureret sæt af principper, processer og kontroller - fx ISO 27001, NIST CSF eller CIS Controls - som en organisation tager i brug for at afgøre, hvad der skal beskyttes, i hvilken rækkefølge, og hvordan fremskridt måles.
Forklaret enkelt
En gennemprøvet kogebog - man opfinder ikke retten fra bunden, men følger afprøvede trin og tilpasser efter smag.
I praksis
Den nye IT-chef i en dansk boligforening bruger CIS Controls som tjekliste for at se, hvilke grundlæggende beskyttelser der allerede er på plads, og hvilke der skal tilføjes først.
Hvorfor det betyder noget
Uden et rammeværk gætter hver organisation på, hvad god sikkerhed er, og overser hele områder; et fælles rammeværk giver også et fælles sprog med revisorer, samarbejdspartnere og myndigheder.