Este documento presenta una matriz de riesgos para analizar los riesgos en el manejo de datos e información de organizaciones. Identifica tres tipos de riesgos en auditoría: inherente, de control y de detección. También analiza las amenazas, vulnerabilidades y daños potenciales a los recursos de información. La matriz evalúa el riesgo en función de la probabilidad de una amenaza y la magnitud del daño potencial, asignando valores de bajo, medio y alto riesgo.