

Informacijos saugumo vertinimas nagrinėja, kaip informacija saugoma žmonių, procesų ir sistemų lygiu. Atitikties rizikos vertinimas tikrina, kaip gerai organizacija atitinka reguliacinius ir standartų reikalavimus. Debesijos saugumo vertinimas apima rizikas, būdingas debesijos aplinkoms – konfigūraciją, prieigos kontrolę ir atsakomybės pasidalinimą.