Y a beaucoup de types risques/Vulnérabilités : réseaux, systèmes, organisationnelles ... et c'est différents d'une boite à l'autre. Ce que tu peux demander c'est quelle est la méthode à suivre pour faire de l'analyse des risque (études de l'existant, détection des vulnérabilités ==> contre-mesures); il y a aussi plusieurs méthodes, tu peux regarder E-BIOS, MEHARI ou autres (Mr google à ton service
).
Sinon, c'est une recherche que tu dois faire selon les dispositifs et techniques que ton entreprise utilise.