Bilgi ve İletişim Güvenliği Rehberi uyumluluğu şu adımlarla kontrol edilir: 1. Varlık Gruplarının Belirlenmesi: Kurumdaki ağ, sistemler, uygulamalar, taşınabilir cihazlar, IoT cihazları, fiziksel mekanlar ve personel gibi varlık grupları belirlenir. 2. Kritiklik Derecesinin Değerlendirilmesi: Her bir varlık grubunun kritiklik derecesi, işlenen verinin gizlilik, bütünlük ve erişilebilirlik açısından önemi dikkate alınarak belirlenir. 3. Mevcut Durum ve Boşluk Analizi: Mevcut güvenlik tedbirlerinin rehberde belirtilenlerle karşılaştırılması yapılır ve eksiklikler tespit edilir. 4. Rehber Uygulama Yol Haritasının Oluşturulması: Eksiklikleri gidermek için bir yol haritası hazırlanır, bu kapsamda iş paketleri, kaynak tahsisi ve personel eğitimleri planlanır. 5. Denetim: Rehberde belirtilen tedbirlere uyum sağlandıktan sonra yılda en az 1 kez iç denetim veya hizmet alımı ile denetim gerçekleştirilir.