ADMF-1.1Establish data management governance functions
ADMF-1.2Data management function responsibilities
ADMF-1.3Business process function responsibilities
ADMF-1.4Risk management function responsibilities
ADMF-1.5Executive direction and risk appetite
ADMF-2.1Leadership commitment in policy (who)
ADMF-2.2Define objectives, scope and considerations (what and why)
ADMF-2.3Establish the data management approach (how)
ADMF-2.4Embed data management in corporate governance and policy
ADMF-3.1Identify and understand organisational data
ADMF-3.2Maintain a data inventory
ADMF-3.3Apply overarching categorisation considerations
ADMF-4.1Establish a data categorisation matrix
ADMF-4.2Assess confidentiality, integrity and availability impact
ADMF-4.3Assess business impact categories
ADMF-4.4Assign datasets to risk tiers
ADMF-5.1Implement risk-based protection controls
ADMF-5.2Apply technical, procedural and physical safeguards
ADMF-5.3Protect data across the data lifecycle
ADMF-5.4Build a data protection control matrix
ADMF-5.5Manage and accept residual risk
ADMF-6.1Define monitoring and measurement scope
ADMF-6.2Review controls associated with each category
ADMF-6.3Review categories assigned to datasets
ADMF-6.4Test data protection control effectiveness
ADMF-6.5Update policies, procedures and processes