Este documento describe las numerosas amenazas a la seguridad de los sistemas de información y las vulnerabilidades que los sistemas enfrentan. Detalla los riesgos que plantean los hackers, el malware, las redes inalámbricas no protegidas, y los empleados descuidados. También explica los controles, políticas y tecnologías que las organizaciones pueden implementar para proteger mejor sus sistemas y datos, como firewalls, software antivirus y planes de recuperación ante desastres.