Karar soruları Müşterilerin işe başlamadan önce sorduğu sorular
Yönetim kurulu siber güvenlik raporunda ne olmalı?
Maddi risk, iş etkisi, trend, dayanıklılık, önemli olaylar, güvence durumu, kritik tedarikçiler, istisnalar, sahiplik ve yönetimden beklenen açık kararlar bulunmalıdır.
Yönetim kuruluna zafiyet sayısı raporlanmalı mı?
Yalnız maddi risk kararı veya anlamlı trend için gerekiyorsa. Ham zafiyet sayısı çoğunlukla operasyoneldir; yönetim raporu maruziyeti iş etkisi, sahiplik, eşik ve aksiyona çevirmelidir.