1. Определение показателей.
Модель определения возможных значений показателей, характеризующих состояние объекта защиты.
Закрашенная зона характеризует значение показателя как нормальное.
2. Оценка существующего состояния безопасности.
3. Выявление несоответствия между требуемыми показателями и показателями, измеренными в ходе оценки существующего состояния безопасности.
4. Постановка целей и задач.
5. Формирование перечня организационно-технических мер.
6. Реализация мер. Определение работ, которые могут быть выполнены собственными силами и для выполнения которых необходимо привлечение внешних исполнителей. Определение правовых аспектов работы с внешними исполнителями. Поиск и выбор исполнителя (например, с помощью тендеров).
Тендеры – конкурсная закупка.
Этапы тендерного процесса:
7. Оценка достигнутого (оценка измененных параметров).
8. Принятие решения с учетом измененных внутренних (измененный уровень защиты) и внешних (например, изменение характера или количества внешних угроз) параметров.
9. Пересмотр системы (ее параметров).