ინფორმაციული უსაფრთხოების რისკების იდენტიფიცირება, ანალიზი და შეფასება — კომპანიის ინფორმაციული აქტივების, პროცესებისა და მესამე მხარეებთან ურთიერთობის გათვალისწინებით. მომსახურება მოიცავს რისკების რეესტრის შექმნას, რისკის ხდომილების
ალბათობისა და ზეგავლენის შეფასებას და პრიორიტეტული ღონისძიებების სიას. მომსახურბა სრულ შესაბამისობაშია ISO 31000 და ISO/IEC 27005 მეთოდოლოგიებთან