Prečo je to dôležité
Bez kontrolného rámca je kontrolné prostredie ad hoc — kontroly sa vyvíjajú reakciou na konkrétne problémy namiesto proaktívneho navrhovania pre pokrytie. To vytvára medzery: riziká, pre ktoré neboli implementované žiadne kontroly, pretože nikto premyslene posúdil, aké kontroly sú potrebné. Kontrolný rámec poskytuje systematickú základnú líniu pre hodnotenie kontrolného pokrytia — to, čo je v rámci pokryté, je chránené; to, čo nie je v rámci pokryté, je identifikované ako medzera vyžadujúca riešenie.