Identifica los riesgos de TI, Define alcances y limites a los riesgos, Actualiza evaluaciones de riesgo, Metodologías de evaluaciones de riesgos, Mides riesgos cualitativos y cuantitativos, Realiza plan de acciones contra los riesgos con controles y medidas adecuadas, Acepta los riesgos identificando y midiendolos.