A norma ABNT NBR ISO/IEC 27005 (Tecnologia da informação – Técnicas de segurança – Gestão de riscos
de segurança da informação) estabelece diretrizes para
a identificação de riscos. Nessas diretrizes, são estabelecidas etapas, sendo a primeira e a última dessas etapas,
respectivamente, a identificação dos ativos e a identificação das consequências. As três etapas intermediárias
entre essas duas etapas são a identificação de