Kontrollintézkedések
Kontrollintézkedések olyan intézkedések, politikák és eljárások összessége, amelyek célja a kockázatok kezelése, a biztonság és a megfelelés biztosítása szervezetekben és projektekben. Céljuk a kockázatok megelőzése, az eltérések felismerése és a problémák korrekciója. Lehetnek megelőző, detektáló vagy korrekciós jellegűek, és különböző területeket érinthetnek, például egészség- és biztonság, információbiztonság, környezetvédelem vagy pénzügyi kontroll.
Tagolásuk szerint beszélhetünk adminisztratív kontrollokról (politikák, eljárások, képzés, auditok), technikai kontrollokról (titkosítás, hozzáférés-vezérlés, monitorozó szoftverek), és
Ágazatokban gyakoriak az információbiztonság, üzem- és munkavédelmi, környezetvédelmi, minőségbiztonsági és pénzügyi kontrollok. A tipikus ciklus: kockázat
Bevezetésük során fontos a kockázatkörnyezethez igazodó tolerancia és jogi követelmények figyelembe vétele, költség-haszon elemzés elvégzése, dokumentálás,
Lásd még: kockázatkezelés, megfelelés és irányítás, valamint az ISO 31000, ISO 27001 és ISO 45001 standardok.