• Inventar servicii/procese ICT critice + dependențe
  • Evaluare risc ICT + registru riscuri + plan de tratament (roadmap)
  • Politici și proceduri (ICT risk, change, vulnerability/patch, incident, BCP/DR)
  • Program de testare reziliență (calendar, scenarii, criterii de succes, rapoarte)
  • Cadru third-party risk (clasificare furnizori, cerințe, checklist, evidențe, exit plan)
  • Dashboard executiv (KPI/KRI) + audit readiness pack