El primer paso para establecer un gobierno de seguridad de la información es que la alta dirección determine los resultados que desea del programa de seguridad de la información. A menudo, esos resultados se establecen en términos de gestión de riesgo y los niveles de riesgo aceptables. COSIM TI le ayuda a elaborar un marco de gestión de riesgos para seguridad de la información basado en ISO 31000, a partir de la implementación de una metodología de evaluación de riesgos, nuestro equipo de expertos certificados en CRISC y CISSP lo acompañan en el análisis de amenazas, vulnerabilidades y controles de los activos de información. Asimismo, trabajamos con las unidades de TI en la documentación de estrategias para tratar los riesgos identificados, de manera que sea fácil y entendible para su aceptación por parte las gerencias de las distintas áreas de negocio.