Turvaprofiili
Turvaprofiili on järjestelmän, palvelun tai käyttäjän turva-asetusten ja kontrollien kokoelma, jonka tarkoituksena on määrittää ja toteuttaa turvallisuustaso. Profiili pohjautuu organisaation turvallisuuspolitiikkaan, säädöksiin sekä riskinarvioinnin tuloksiin, ja sitä käytetään yhdenmukaistamaan konfiguraatioita sekä helpottamaan vaatimustenmukaisuutta. Turvaprofiilia voidaan soveltaa sekä yksittäisiin teknisiin ympäristöihin että käyttäjä- tai ryhmäkohtaisesti.
Tyypillisiä sisältöjä ovat muun muassa vahva todennus ja pääsynhallinta, tiedon salaus sekä avainhallinta, laitteiden ja sovellusten
Turvaprofiileja ylläpidetään ja versionoidaan hallintamenettelyin, ja niitä käytetään konfiguraatioiden perustana eri omaisuuksille sekä palveluille. Ne voidaan