1. Постоянно отслеживать и оценивать риски деятельности с учетом целей бизнеса
2. Эффективно выявлять наиболее критические бизнес-риски и снижать вероятность их реализации
3. Эффективно разрабатывать внедрять и тестировать планы восстановления бизнеса
4. Обеспечить понимание вопросов кибербезопасности руководством и всеми работниками банка (компании)
5. Обеспечить повышение репутации и рыночной привлекательности банков (компаний)
6. Снизить риски рейдерских и других вредных для банка (компании) атак
7. Оптимизировать стоимость построения и поддержания системы кибербезопасности, выполнение корпоративных стандартов безопасности ведения бизнеса
8. Разработать эффективную политику информационной безопасности и обеспечить ее качественное выполнение
9. Оценить надежность, целостность и эффективность управления информационными процессами и киберзащиты банка (компании)
10. Разработать соответствующие корректирующие и предупреждающие решения с целью улучшения состояния информационной безопасности и киберзащиты и формирования эффективной СУИБ в банке (компании), в частности, разработать ключевые рекомендации по совершенствованию системы управления и обеспечения информационной безопасности и киберзащиты в банке (компании)