Principios Fundamentales basados en CISM - Capítulo 2
Características y capacidades de una fuente de peligro potencial.
Gravedad de una debilidad en los controles o sistemas.
Consecuencias en la empresa si el riesgo se materializa.
El profesional ordena el riesgo combinando estos componentes para ayudar al Propietario del Riesgo a dirigir la respuesta.
El impacto directo en la organización.
Frecuencia estimada de ocurrencia de eventos.
Serie de eventos ocurriendo simultáneamente.
El 'efecto dominó' en sistemas acoplados.
Relación costo-beneficio de la solución.
Habilidad de la empresa para soportar pérdidas.
Nota Importante: Los criterios deben considerar los objetivos organizativos y los puntos de vista de las partes interesadas, no solo métricas técnicas.
"El objetivo es que los resultados no sean ambiguos, incorrectos o engañosos."