На 13.03.20024 г. в Българския културен център в София се проведе първото за годината обучение на ISACA Sofia Chapter на тема „Уязвимости, заплахи и управление на риска“. Лектор бе инж. Янко Спасов – основател на фондация „Киберсигурност за всеки“ и компанията „АНТИВИРУС БГ“.
Според лектора за ефективно оценяване на сигурността не е достатъчно да се анализират и оценят само мерките и стратегиите за защита на активите на организацията. Усложненият характер на съвременните заплахи за киберсигурността изисква създаването на профили на видовете и поведението на извършителите на заплахите (threat actors). Този анализ включва идентифициране на атрибутите на местоположението, способностите, ресурсите / финансирането и мотивацията на участниците в заплахите.Необходимо е също така, правилно да се идентифицират и оценят векторите и повърхността на атаките.
Беше дадена методика за откриване и класифициране на уязвимостите и начини за тяхното управление и преодоляване.