Aujourd'hui, plus que jamais, les entreprises voulant exploiter au maximum le potentiel des technologies de l'information font appel à des infrastructures ouvertes. Une telle orientation, bien que susceptible de livrer des bénéfices économiques substantiels, comporte aussi des risques importants qu'il faudra bien analyser. Les attaques sur les différentes composantes de l'infrastructure technologique des entreprises (commutateurs, systèmes d'exploitation, portables, téléphones cellulaires, applications, etc.) ainsi que leurs conséquences parfois dévastatrices sont légion. Afin de bien jouer son rôle, l'analyste en sécurité de l'information et des systèmes doit acquérir une solide compréhension des composants d'une infrastructure et de leur fonctionnement, de leurs vulnérabilités et des processus et technologies, autant le matériel que les applications, à utiliser pour les protéger.