Identifier
Développer la compréhension institutionnelle de gestion des risques en matière de cyber- sécurité en ce qui concerne les systèmes organisationnels, les actifs, les données et les capacités.
La fonction d'identification comprend les catégories suivantes:
Gestion d'actifs, environnement des affaires, la gouvernance, l'évaluation des risques et la stratégie de gestion des risques. Les activités de la fonction d'identification sont fondamentales pour la mise en œuvre effective du schéma de cyber-sécurité. Comprendre le contexte de l'entreprise, les ressources qui soutiennent les fonctions critiques et les risques liés à la cyber-sécurité permettent à une organisation de concentrer ses efforts et ses ressources. Définir une stratégie de gestion des risques, une cohérence entre les risques et les besoins de l'entreprise ou de l'organisation.