Gestion des vulnérabilités est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : découvre, priorise, corrige et vérifie les faiblesses techniques. La mise en œuvre doit néanmoins être validée selon le risque, l’architecture, les obligations légales et les contraintes opérationnelles, puis adaptée à l’environnement.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8