Merupakan proses yang mengevaluasi praktik dan kemampuan keamanan sebuah organisasi untuk mengidentifikasi area yang perlu diperbaiki. Biasanya melibatkan peninjauan kebijakan, prosedur, dan kontrol teknis, serta wawancara dengan personel kunci. Hasil dari penilaian tersebut dapat digunakan untuk mengembangkan peta jalan untuk meningkatkan postur keamanan organisasi.