Ne traitez pas Référentiels de configuration sécurisée comme un achat unique ou une case. Reliez-le au résultat — définit des paramètres durcis approuvés et détecte les dérives non autorisées —, attribuez la responsabilité, mesurez couverture et efficacité et actualisez-le lorsque menaces, systèmes ou exigences changent.ISO/IEC 27001:2022: https://www.iso.org/standard/27001