हर सेवा के लिए संपत्ति, संतर्जन, कमजोरियों और प्रत्युपाय को पहचानने के लिए प्रत्येक आईटी सेवा के लिए एक जोखिम आंकलन (उर्फ़ जोखिम अन्वय) प्रदर्शन करना.
12.
सुरक्षा संरचना को डिजाइन शिल्पकृति के रूप में परिभाषित किया जा सकता है, जो यह वर्णित करती है कि सुरक्षा नियंत्रण (सुरक्षा प्रत्युपाय) किस अवस्थिति में है और वे समग्र सूचना प्रौद्योगिकी संरचना से किस तरह संबंधित हैं.