Begin met inzicht. Maak een overzicht van kritieke processen, gegevens, systemen, leveranciers, onderaannemers, beheertoegang, toepasselijke rechtsmacht en bestaande exitmogelijkheden.
Koppel daarna de belangrijkste afhankelijkheden aan beschikbaarheid, integriteit en vertrouwelijkheid. Pas als duidelijk is wat kritiek is en waarvan het afhankelijk is, kun je een passend doel en maatregelen kiezen.