El documento detalla la administración de riesgos en seguridad informática, describiendo su importancia como herramienta gerencial para la toma de decisiones organizacionales y el cumplimiento de objetivos de negocio. Presenta un proceso iterativo que incluye la identificación, análisis, evaluación y tratamiento de riesgos, aplicable a cualquier situación que pueda afectar el logro de objetivos. Además, se abordan aspectos relacionados con la clasificación de riesgos, criterios de calificación y medidas de seguridad informática para mitigar amenazas.