- Processo: Detectar e resolver acessos não autorizados a informações, aplicações e infraestrutura. - Atividade: Entender requisitos de segurança, vulnerabilidades e ameaças. - TI: Garantir que os serviços de TI possam resistir e se recuperar de ataques. - Negócio: Manter reputação e liderança do negócio.
Segundo o COBIT, as metas devem ser definidas na seguinte ordem: