Gjennomføring av sikkerhetsvurdering
Sikkerhetsvurdering er en samlebetegnelse for ulike metoder for å identifisere og håndtere sikkerhetsrisiko. Dette kapittelet beskriver hvordan virksomheten gjennomfører risikovurderinger – den sentrale metoden for å få oversikt over trusler, sårbarheter og tiltak.
Teknisk testing (sårbarhetsscanning, penetrasjonstesting og kodegjennomgang) er beskrevet i kapittelet «Følg opp og test».