
Se realizan inspecciones sobre los procesos y sistemas de información, para evaluar el estado de la seguridad física, la seguridad de los procedimientos, la seguridad de los sistemas de información, la capacidad de destrucción y recuperación de la información y asegurar que ésta sea evaluada y protegida contra toda forma de acceso, uso, divulgación, modificación, destrucción y garantizar la confidencialidad, integridad, disponibilidad y autenticación.
Se analiza el flujo de información para determinar cuales son los principales riesgos y los impactos que generaría en el negocio la ocurrencia de ataques contra la integridad, disponibilidad de datos y confidencialidad de estos, como repercutiría en el prestigio de la empresa y como se repondría de los daños ocasionados.