Az üzleti folyamatok kockázatainak meghatározásakor és a lehetséges kontrollok kialakításakor mindig az üzleti megalapozottságot/biztonságot tartjuk szem előtt, mivel az informatikai rendszerek nem csupán pénzügyi veszteségekkel fenyegetnek, hanem bizalmas információk nyilvánosságra-hozatalával érdekeket sérthetnek.
Az általános informatikai biztonsági átvilágítás tartalmazza a fizikai,illetve informatikai behatolás elleni védelem tervezését és megvalósítását, a biztonsági rendszerek sebezhetőségének elemzését és átfogó információbiztonsági kockázatelemzést a nemzetközi BS/7799 és Cobit ajánlásoknak megfelelően.