El documento describe el análisis de riesgos informáticos como un proceso para identificar activos, vulnerabilidades, amenazas y su probabilidad de ocurrencia e impacto para determinar los controles necesarios. Incluye identificar activos, requisitos legales y de negocio relevantes, valorar activos considerando pérdida de confidencialidad, integridad y disponibilidad, e identificar amenazas y vulnerabilidades importantes.