Valutazione del rischio è un controllo o una pratica di cybersecurity. Supporta questo obiettivo: identifica minacce, vulnerabilità, probabilità, impatto e controlli esistenti. L’implementazione va comunque validata rispetto a rischio, architettura, obblighi legali e vincoli operativi dell’organizzazione, quindi adattata all’ambiente.CIS Critical Security Controls v8: https://www.cisecurity.org/controls/v8