Pytanie:
Czy w przyjętej w firmie procedurze naruszeń należy rozróżniać przypadki, kiedy występuje tylko zagrożenie wystąpienia naruszenia (np. niestosowanie polityki haseł) od przypadków, w których występuje naruszenie (np. awaria serwera z danymi)?