Este documento trata sobre la gestión de riesgos informáticos. Explica que es importante evaluar los riesgos a los que están sometidos los procesos y actividades informáticas de una organización y establecer controles para minimizar las amenazas. Describe varios tipos de riesgos informáticos como riesgos de integridad, acceso, relación, utilidad e infraestructura. También menciona amenazas como personas internas o externas, desastres naturales, errores humanos o fallos técnicos.