Normalmente hago la parte técnica de seguridad, por lo que no estoy familiarizado con el área de la política de seguridad.
La evaluación de riesgos (medición y evaluación) siempre se realiza en una organización, como para identificar vulnerabilidades, amenazas, el impacto de las amenazas, las opciones de tratamiento de riesgos, etc.
Quiero ver cómo estos métodos / procedimientos / resultados de evaluación de riesgos impactarán las políticas de seguridad de la información de la organización. Para resumir:
¿Cómo puede la evaluación de riesgos mejorar la política de seguridad de la información? ¿Cuáles son las implicaciones de la evaluación de riesgos para la política de seguridad de SI?
Prefiero algunas explicaciones / descripciones formales en lugar de un resumen oral.