Empresa como Algorithmics e Risk Ofice investem nesse tipo de levantamento fazendo com que as empresa tenham o feedback de tudo que pode ocorre com seus investimentos.
A probabilidade de ocorre algo de errado é pequena e faz com que os royalties de algumas empresas cresçam com a margem de erro pequena.
Com isso coleta dados como:
· Ameaças: agentes ou condições dispostos a explorar vulnerabilidades para geração de incidentes. Ex.: funcionários insatisfeitos, enchentes, temperatura, ex-funcionários, concorrentes;
· Vulnerabilidades: falhas existentes em tecnologias, ambientes, processos ou pessoas. Ex.: falta de treinamento de funcionários, bug em software, falta de manutenção de hardware, falta de extintores de incêndio;
· Impacto: determinar qual o grau de prejuízo da empresa se determinado ativo da informação tornar-se indisponível, público ou não confiável (sem integridade);
· Ocorrências: quantidade de dias por ano que se estima ou que se possui registro sobre a ocorrência de determinado incidente;
Benefícios
· Maior conhecimento do ambiente de TI e seus riscos;
· Informações estratégicas sobre investimento em TI;
· Maior organização e aderência a padrões de segurança;
· Informações para o desenvolvimento da Política de Segurança;
Produtos Finais
· Reunião de conclusão da análise;
· Relatório de Análise de Risco;
· Resumo Estratégico do Relatório de Risco;
· Plano de Ação para curto e médio prazo;
Reunião de follow-up.