NCM ICT-beveiligingsprincipes is een kader voor ICT-beveiliging gepubliceerd en onderhouden door de Noorse Nationale Veiligheidsautoriteit (NSM). De beveiligingsprincipes adviseren bedrijven en organisaties hoe ze hun informatiesystemen kunnen beschermen tegen ongeautoriseerde toegang, schade of misbruik.
De beginselen zijn gericht op technologische en organisatorische maatregelen. Maatregelen op het gebied van fysieke veiligheid en het menselijk perspectief worden over het algemeen niet behandeld. De maatregelen zijn van toepassing op zowel onopzettelijke als opzettelijke handelingen, hoewel de nadruk ligt op opzettelijke handelingen.
In dit raamwerk zijn er 21 beveiligingsprincipes met in totaal 118 beveiligingsmaatregelen, verdeeld over vier categorieën: i) identificeren, ii) beschermen en onderhouden, iii) detecteren en iv) reageren en herstellen.