Inicijalna procena (Gap analiza)
Utvrđivanje trenutnog stanja u odnosu na ISO/IEC 27001 i zakonske obaveze. Pregled infrastrukture, identifikacija obaveza po Zakonu o informacionoj bezbednosti, izveštaj sa preporukama.
Akt o proceni rizika i osnovna usklađenost
Popis informacione imovine, procena rizika, izrada Akta o proceni rizika u zakonskoj formi, osnovne politike (kontrola pristupa, upravljanje incidentima, backup).
Puna implementacija ISMS (ISO/IEC 27001)
Kompletna implementacija sistema upravljanja bezbednošću informacija, do spremnosti za sertifikacioni audit.
Održavanje i podrška
Godišnja revizija Akta o proceni rizika, interni audit, podrška pri prijavljivanju incidenata CERT-u.