Comience con conocimiento. Cree una descripción general de los procesos, datos, sistemas, proveedores, subcontratistas, acceso de gestión, jurisdicción aplicable y opciones de salida existentes.
Luego vincule las dependencias más importantes con la disponibilidad, la integridad y la confidencialidad. Sólo cuando esté claro qué es crítico y de qué depende, se podrá elegir un objetivo y las medidas adecuadas.