1. Readiness and gap assessment
Governance review
ICT governance, risk registers and incident handling assessed.
Continuity and outsourcing
BCP/DR arrangements and provider agreements reviewed.
Remediation roadmap
Prioritised findings with owners, milestones and timelines.
Management baseline
A summary suitable for supervisory discussions.



