Kementerian Pertahanan RI (5) (6) (a) Mengidentifikasi aset informasi dalam ruang lingkup manajemen pengamanan informasi dan kebijakan pimpinan. (b) Mengidentifikasi ancaman-ancaman terhadap aset informasi. (c) Mengidentifikasi kelemahan yang mungkin dieksploitasi oleh ancaman. (d) Mengidentifikasi dampak hilangnya kerahasiaan, integritas dan ketersediaan dari aset informasi. Menganalisis dan mengevaluasi risiko yaitu : (a) Menganalisis dampak yang mungkin berasal dari kegagalan pengamanan informasi, dengan mempertimbangkan konsekuensi hilangnya kerahasiaan, integritas atau ketersediaan aset informasi. (b) Menganalisis kemungkinan terjadinya kegagalan pengamanan informasi yang realistik, berkenaan dengan ancaman dan kelemahan, dan dampak yang terkait dengan aset serta pengendalian yang diterapkan saat ini. (c) Memperkirakan tingkat risiko. (d) Menetapkan apakah risiko dapat diterima atau memerlukan perhatian lain. Mengidentifikasi dan mengevaluasi pilihan perlakuan risiko yang mencakup : (a) Penerapan pengendalian yang tepat. (b) Penerimaan risiko secara sadar dan PEDOMAN PERTAHANAN SIBER 27

Select target paragraph3