Los marcos ofrecen pautas sobre auditoría, pero una encuesta reciente encontró que la mayoría de las organizaciones no documentan los procedimientos de aplicación en sus políticas de seguridad de la i...Los marcos ofrecen pautas sobre auditoría, pero una encuesta reciente encontró que la mayoría de las organizaciones no documentan los procedimientos de aplicación en sus políticas de seguridad de la información, que más de un tercio no auditan ni monitorean el cumplimiento de las políticas de seguridad por parte de los usuarios, y que solo el 48 por ciento mide y revisa efectividad de las políticas de seguridad (Matwyshyn, 2009).