El documento habla sobre el análisis de riesgos informáticos. Explica que este proceso implica identificar los activos, vulnerabilidades y amenazas de un sistema, así como la probabilidad e impacto de estas últimas, para determinar los controles necesarios. También menciona que el análisis genera una matriz de riesgos que muestra los elementos identificados y sus relaciones. El objetivo final es proteger la habilidad de la organización de cumplir su misión a través de la minimización del riesgo total, calculado como la probabilidad multiplicada por