Het managementraamwerk dat ervoor zorgt dat de controles op de informatiebeveiliging aansluiten bij de vereisten van de organisatie, zoals bepaald door wettelijke, regelgevende, contractuele en interne nalevingsvereisten.