Une fois les utilisateurs bien identifiés, on peut commencer à s'intéresser aux données qui sont manipulées : D’où viennent-elles ? Quelle est leur sensibilité (confidentialité) ? Sur quels référentiels s’appuient-elles ? Quel est leur cycle de vie : qui les produit, qui les transforme, qui les consomme ? Quel est leur format ? Quel est leur niveau de qualité ?
Ces informations vont vous permettre notamment d’affiner la composante sécurité de l’expression de besoin, autour des composantes DICT détaillées dans la première partie.
Selon la complexité du système considéré, la partie donnée peut revêtir un cadre plus ou moins important : en particulier, si on traite des problématiques référentielles.