Для того, чтобы принятые меры о защите информации оказались эффективными, необходимо определить:
- Актуальные угрозы: Какие угрозы наиболее вероятны для данной системы.
- Уязвимости: Какие слабые места есть в системе, которые могут быть использованы для реализации угроз.
- Ценность информации: Какая информация требует наибольшей защиты.
- Приемлемый уровень риска: Какой уровень риска организация готова принять.