El análisis de riesgos informáticos identifica activos, vulnerabilidades y amenazas para determinar los controles necesarios para reducir riesgos. El proceso genera una matriz de riesgo que evalúa activos, requisitos legales, amenazas, vulnerabilidades y riesgos para establecer una política de seguridad que defina reglas, procedimientos de respuesta y roles para proteger los sistemas de forma que no interfiera con el trabajo.