Gouvernance des politiques est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : maintient des directives approuvées avec responsables, dates de revue et exceptions. La mise en œuvre doit néanmoins être validée selon le risque, l’architecture, les obligations légales et les contraintes opérationnelles, puis adaptée à l’environnement.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8