Comece com insights. Crie uma visão geral de processos críticos, dados, sistemas, fornecedores, subcontratados, acesso de gerenciamento, jurisdição aplicável e opções de saída existentes.
Em seguida, vincule as dependências mais importantes à disponibilidade, integridade e confidencialidade. Somente quando estiver claro o que é crítico e do que depende, você poderá escolher uma meta e medidas apropriadas.