Nustatomas ir perduodamas standartizuotas kibernetinio saugumo metodas rizikos apskaičiavimui, dokumentavimui, skirstymui į kategorijas ir prioritetų nustatymui

  1. Nustatykite kiekybinio pobūdžio kibernetinio saugumo rizikos analizės metodo taikymo kriterijus ir nurodykite tikimybes bei poveikio formules;
  2. Sukurkite ir naudokite šablonus (pvz., rizikos registrą), kad dokumentuotumėte kibernetinio saugumo rizikos informaciją (pvz., rizikos aprašymą, poveikį, valdymo priemones ir atsakomybės savininką);
  3. Atitinkamuose įmonės lygmenyse nustatykite rizikos prioritetų kriterijus;
  4. Naudokite nuoseklų rizikos kategorijų sąrašą, kad galėtumėte integruoti, apibendrinti ir palyginti kibernetinio saugumo riziką.