Gestión de vulnerabilidades es un control o una práctica de ciberseguridad. Apoya este objetivo: descubre, prioriza, corrige y verifica debilidades técnicas. La implementación debe validarse frente al riesgo, la arquitectura, las obligaciones legales y las restricciones operativas de la organización, y adaptarse al entorno.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8