وتحليل المخاطر القانونية عملية مستمرة تبدا من لحظة الشروع والاعداد للمشروع ، فتحدد كافة احتياجات المشروع القانونية اضافة الى تحليل العمليات التقنية والتسويقية والخدمية والادائية الداخلية والخارجية المتصلة بالمشروع من زاوية العلاقات القانونية والمسؤوليات القانونية ، وتحديد متطلبات الحماية القانونية ومواجهة المسؤوليات المتوقعة.
في ما يلي قائمة بالمخاطر التي تواجهها المصارف أو البنوك بشكل دائم والتي قد يكون لها تأثير سلبي محتمل على نشاطها التجاري.
ومن بين المسائل التي تعالجها عادة هذه القوائم :- - مسائل واجبات جهات الادارة للتحقق من وجود سياسة أمن المعلومات موثقة ومكتوبة والتحقق من وجود عمليات تحليل المخاطر وخطة الأمن وبناء الأمن التقني وسياسة ادارة الاتصالات الخارجية ، ومدى معرفة واطلاع الموظفين على السياسة الأمنية ومعرفتهم بواجباتهم ، ومدى توفر تدريب على مسائل الأمن وما اذا كان يخضع الموظفون الجدد لتدريب وتعريف حول محتوى الخطة.
يمكن تقسيم مراحل تطور مفهوم أمن المعلومات إلى ثلاث حقب زمنية على النحو التالي: 1 الستينات : في هذه المرحلة كانت الحواسيب هي كل ما يشغل العاملين ، بالإضافة إلى كيفية تنفيذ البرامج ، فلم يكن العاملون مشغولون بأمن المعلومات بقدر انشغالهم بعمل الأجهزة.