1.  Вибір рівня прийнятного ризику для організації 
  
2. Розробка основних варіантів аналізу та оцінки ризиків безпеки 
 
3. Реалізація плану безпеки організації виконання захисних заходів, їх знання і розуміння, навчання застосуванню захисних заходів 
 
4.  Реалізація додаткових заходів щодо безпеки включають перевірку реалізації захисних заходів, моніторинг, управління змінами, обробку можливих інцидентів безпеки в організації