Документ представляет собой дополнительные материалы к докладу на конференции «IT Security Conference 2017» и охватывает контроль защищенности информационных систем в соответствии с требованиями законодательства Республики Беларусь и международными стандартами. Он включает в себя анализ уязвимостей, меры по предотвращению инцидентов, а также методы управления обновлениями программного обеспечения и инвентаризации ресурсов. В работе также рассматриваются источники информации об уязвимостях и предлагаются открытые инструменты для их анализа.