監査において、システムの設定がセキュリティ基準を満たしているかを確認するための、あらかじめ定義された推奨設定集を何と呼ぶか。

CISベンチマークなどは、システムの安全性を高めるためのベストプラクティス集である。