Документ обсуждает ключевые аспекты управления рисками информационной безопасности в финансовых организациях, включая формирование риск-профиля и развитие киберкультуры. Основное внимание уделяется необходимости перехода от соблюдения нормативных требований к реальной оценке способности организаций противостоять информационным угрозам. Документ также затрагивает новые регуляции и их влияние на операционную устойчивость и управление инцидентами в сфере информационных технологий.