← Book contents
04 · STANDARDS AND FRAMEWORK INTEGRATION Book · edition v1.2

Standards and Framework Integration

UTIOM deliberately aligns to recognised standards to support traceability, standards alignment and operational evidence across the security operations lifecycle of a security operation running a complete incident response process. UTIOM tries to provides traceability between business intent and operational execution.

UTIOM DomainsNIST CSF 2.0ISO/IEC 27001:2022 + Amd 1:2024Other FrameworksDescription
VisionGV.OC, GV.RR, GV.PO4.1–4.2, 5.1–5.3TOGAF Standard, 10th Edition — Architecture VisionExecutive intent, accountability and governance of the security operation
StrategyGV.RM, ID.RA6.1–6.2, 8.2–8.3COBIT 2019, STRATAThreat profiling, risk prioritisation and capability roadmapping
Crown JewelsID.AM, ID.RAA.5.9, A.5.12MITRE Engage, TID-CMMAsset criticality, business impact, threat modelling and attack paths
Threat VisibilityDE.CMA.8.15, A.8.16MITRE DeTT&CT, CIS Critical Security Controls v8.1, STRATA TelemetryTelemetry design, logging standards and data coverage per modelled threat
Threat DetectionDE.AE, DE.CMA.8.16, A.5.7MITRE ATT&CK Enterprise v19.2, Sigma, TID-CMM, STRATA AutomationDetection engineering, testing and quality assurance
ResponseRS.MA, RS.AN, RS.CO, RS.MI, RC.RPA.5.24–A.5.26, A.5.28–A.5.30NIST SP 800-61 Rev. 3, ISO/IEC 27035 series (Parts 1–4), FIRST CSIRT Services Framework v2.1, TIR-CMMContainment, eradication, recovery and engineered playbooks
Continuous ImprovementID.IM, GV.OVClause 10, A.5.27SOC-CMM, Kaizen, PDCA, STRATA AdaptabilityFeedback loops, validation, learning and maturity management

Cite this chapter: Adineh, R. (2026). Standards and Framework Integration. UTIOM Framework Book, edition 1.2. utiom.de/book/standards-integration/
← Back to book contents

Join the UTIOM community. Discuss, contribute evidence and share implementation experience. About the community →