Référentiels de configuration sécurisée est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : définit des paramètres durcis approuvés et détecte les dérives non autorisées. La mise en œuvre doit néanmoins être validée selon le risque, l’architecture, les obligations légales et les contraintes opérationnelles, puis adaptée à l’environnement.ISO/IEC 27001:2022: https://www.iso.org/standard/27001