Évaluer l’efficacité des stratégies existantes d’atténuation des risques face à l’évolution des cybermenaces
Vérifier l’adéquation entre les politiques de sécurité internes et les pratiques opérationnelles
Identifier les vulnérabilités négligées des actifs numériques et physiques
Évaluer les plans de réponse aux incidents et leur capacité à gérer des scénarios réels
Déterminer la cohérence de la sensibilisation à la sécurité parmi les employés et les tiers