1. Выбор уровня приемлемого риска для организации 
2.  Разработка основных вариантов анализа и оценки рисков безопасности 
3. Реализация плана безопасности организации выполнение защитных мер, их знание и понимание, обучение применению защитных мер
4. Реализация дополнительных мер по безопасности включающие проверку реализации защитных мер, мониторинг, управление изменениями, обработку возможных инцидентов безопасности в организации