Gestione delle vulnerabilità è un controllo o una pratica di cybersecurity. Supporta questo obiettivo: scopre, assegna priorità, corregge e verifica le debolezze tecniche. L’implementazione va comunque validata rispetto a rischio, architettura, obblighi legali e vincoli operativi dell’organizzazione, quindi adattata all’ambiente.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8