Nustatoma ir perduodama strateginė kryptis, kurioje aprašomos tinkamos reagavimo į riziką galimybės

  1. Atsižvelgiant į įvairias duomenų klasifikacijas nustatykite kriterijus, kada priimti ir kada vengti kibernetinio saugumo rizikų;
  2. Nuspręskite, ar įsigyti kibernetinio saugumo draudimą;
  3. Dokumentuokite sąlygas, kuriomis priimtini bendros atsakomybės modeliai (pvz., tam tikrų kibernetinio saugumo funkcijų perdavimas trečiosioms šalims, finansinių operacijų vykdymas organizacijos vardu per trečiąją šalį, viešųjų debesų paslaugų naudojimas).