1. Ustalenie, czego chce Klient (umowa. .Polityka")
2. Rozpoznanie Środowiska Qaki jest aktualny stan systemu ochrony; I przydatne, o ile są, wyniki audytu).
3. Rozpoznanie zagroZeh.
4. Szacowanie ryzyka.
5. Ptan postępowania z ryzykiem (formułowany na podstawia umowy. I możliwości finansowych Ktenta, zatsoeh uznanych norm i mnttwiltL akceptowalnego poziomu ryzyka)
6 Projektowanie systemu zabezpieczeń (technika i ochrona fizyczne)
7. Projektu wenie rozwiązań organizacyjnych
8 Zatwierdzenie proponowanych rozwiązań przez Kkenta
9. Przygotowania dokumentacp systemu ochrony informacji
tO Wdrożenie systemu.