El documento presenta una metodología para analizar riesgos aplicando la metodología OWASP. Se identifican diferentes tipos de riesgos como riesgos tecnológicos, de aplicaciones, y agentes de amenaza. La metodología propone identificar riesgos, estimar la probabilidad e impacto, y determinar la severidad para priorizar planes de acción. Finalmente, se recomienda personalizar el modelo de clasificación de riesgos para adaptarlo a cada negocio.