В ходе работ по оценке ССВ проводится сбор информации и расчет показателей ССВ организации по следующим направлениям:
Существующие компоненты КИС (включая систему защиты информации) и информационные активы компании (серверы, клиентские компьютеры, периферийные устройства, сетевые устройства).
Существующие расходы на аппаратные и программные средства защиты информации (расходные материалы, амортизация).
Существующие расходы на организацию ИБ в компании (обслуживание СЗИ и СКЗИ, а также штатных средств защиты периферийных устройств, серверов, сетевых устройств, планирование и управление процессами защиты информации, разработку концепции и политики безопасности и пр.).
Существующие расходы на организационные меры защиты информации.
Существующие косвенные расходы на организацию ИБ в компании и, в частности, обеспечение непрерывности или устойчивости бизнеса компании.