Cybersecurity & IT risk assessment
- Scope
- Selected services, assets and business dependencies, moving from risk identification to review of the controls intended to address those risks.
- Evidence
- Risk registers, architecture and data-flow diagrams, asset records, security configurations and selected control records.
- Deliverable
- A risk register review, scoped control findings and recommendations linked to business impact.