Em consonância com as normas NBR ISO/IEC 27.001:2006 e 27.00...
No SGSI, devem-se identificar os riscos, buscando-se definir os ativos e seus proprietários, as ameaças, as vulnerabilidades que possam ser exploradas e os impactos que os ataques podem gerar.