W przypadku infrastruktury do cyberbezpieczeństwa w określeniu rzeczywistych potrzeb przydatne może okazać się przeprowadzenie analizy ryzyka związanego z przetwarzaniem konkretnego rodzaju danych czy świadczeniem konkretnych usług przez zamawiającego – piszą w Rzeczpospolitej Artur Piechocki i Katarzyna Gorzkowska