• How can infosec leaders support their organisations in determining a clear risk appetite?
  • What is your infosec goal: risk reduction or risk management?
  • Which metrics best demonstrate where cyber-risk is being managed, and which show where it’s not?