Это с чего 80-е? Вы таки почитайте кобит-2019. Свежее некуда. Где там процессы? Там состояние защищённости (по 40 параметрам). Так что всё норм)))
Читал Кобит год назад, к сожалению, осталось только в заметках интересные мысли, про сферы влияния и так далее...но, в качестве настольной книги по инфраструктурной безопасности пользуюсь CIS critical controls 20, где вполне себе процессы, с явными схемами и метриками, которыми можно это непрерывно измерять