Організація повинна створити, впровадити, експлуатувати, здійснювати моніторинг, аналізувати, супроводжувати і вдосконалювати документовану СУІБ в контексті загальних бізнес активностей і ризиків організації. У цьому стандарті використовується процес, заснований на моделі ПРПД, показаної на малюнку 1