Wie kann das Framework genutzt werden?
Organisationen beschreiben einen aktuellen und einen angestrebten Zustand, ordnen Maßnahmen den Funktionen zu und priorisieren Lücken nach Risiko. Das Framework schreibt keine einzelne Produktliste vor.
Es kann mit ISO 27001, BSI IT-Grundschutz oder eigenen Kontrollkatalogen kombiniert werden.
Zuletzt aktualisiert: 26. August 2026