Точка отказа

Очень часто консультируя по инцидентам ИБ, в частности восстановление после атаки шифровальщика, либо при обнаружении признаков взлома, задаю вопрос. Подскажите, ИТ знает точки SPOF своей инфраструктуры ?. В ответ немая сцена или несут модель угроз. SPOF это единая точка компрометации. Проще говоря точка отказа. К модели угроз она отношения не имеет, и этой же моделью не учитывается вообще.