Aukštos rizikos sistemos – tai tokios sistemos, kurių pažeidžiamumas ir neigiamas poveikis būtų didžiausias. Jos apima:
sistemas, kurių sutrikimas arba duomenų praradimas gali reikšmingai paveikti organizacijos veiklos tęstinumą, nacionalinį saugumą, teisinę atsakomybę ar atitiktį reguliaciniams reikalavimams, pavyzdžiui, duomenų apsauga, sutartiniai įsipareigojimai, įmonės saugumo politika ir pan.
sistemas, kurių duomenų konfidencialumas turi būti išsaugotas ilgą laiką (10 ar daugiau metų), nes net vėliau įvykdyta ataka gali turėti reikšmingų pasekmių.
sistemas, kurių perėjimas prie postkvantinės kriptografijos yra sudėtingas arba užtrunka ilgą laiką (daugiau kaip 8 metus). Rekomenduojama pradėti perėjimo veiksmus kuo anksčiau, siekiant išvengti technologinio atsilikimo ir didėjančios rizikos.