Commencez par la perspicacité. Créez un aperçu des processus critiques, des données, des systèmes, des fournisseurs, des sous-traitants, de l’accès à la direction, de la juridiction applicable et des options de sortie existantes.
Reliez ensuite les dépendances les plus importantes à la disponibilité, à l’intégrité et à la confidentialité. Ce n’est que lorsque l’on sait clairement ce qui est critique et de quoi cela dépend que l’on peut choisir un objectif et des mesures appropriés.