Glossary

This is not exhaustive and abbreviations will be added as necessary and appropriate.

AbbreviationExplanation
BCMBusiness Continuity Management
BCPBusiness Continuity Plan
BECBusiness Email Compromise
BIABusiness Impact Assessment
CMDBConfiguration Management Database
CoBITControl Objectives for Information and related Technology
CSFCyber Security Framework
CTICyber Threat Intelligence
DDoSDistributed Denial of Service
DLPData Loss Prevention
DRDisaster Recovery
DRPDisaster Recovery Plan
EDR / MDR / XDREndpoint / Managed / Extended Detection and Response
ERMEnterprise Risk Management
GRCGovernance, Risk and Compliance
I&TInformation and related Technology
IDMIdentity Management
IGAIdentity Governance and Administration
IRIncident Response
IRPIncident Response Plan
ISInformation System
IS&TInformation Systems and Technology
ISC2International Information System Security Certification Consortium
ISMSIT Security Management System
ISOInternational Standard Organization
ISPFIT Security Policy Framework
ITInformation Technology
KPI / KRIKey Performance / Risk Indicator
MSSPManaged Security Services Provider
NISTNational Institute of Standards and Technology
NOCNetwork Operations Center
PIAPrivacy Impact Analysis
QAQuality Assurance
RARisk Assessment
RMRisk Management
RRRisk Register
RTO / RPORecovery Time Objective / Recovery Point Objective
SIEMSecurity Information and Event Management
SOCSecurity Operations Center
SSOSingle Sign-o
T&VMThreat and Vulnerability Management
TPMThird-Party Management
VMVulnerability Management