risk

Missing or insufficient security and privacy policies

Because documented, approved, and enforced security and privacy policies are missing and roles and duties are undefined, personnel operate without guidance on required controls and behaviours, so controls are applied inconsistently and accountability gaps leave violations undetected and unaddressed.

Record JSON · Open in map · Data retrieval guide

Catalog revision: 24028ffcfc2b295fa1b08ee6caa84b765f0731b321496bf4f548c49ad2177028. A connection does not establish full coverage.

Attributes

category
compliance_regulatory
domain
  • Governance, Policy & Oversight
  • Data Protection & Privacy
taxonomy
  • iso-27005-vulnerability
  • nist-privacy-risk
inherent_rating
medium

Details

risk_id
gov-policy-absent
category
compliance_regulatory
likelihood
medium
impact
medium
inherent_rating
medium
treatment
mitigate
taxonomies
  • iso-27005-vulnerability
  • nist-privacy-risk

Source

No record-specific source URL is provided.

Connections