1.信息安全管理体系的策划和准备
2.确定信息安全管理体系的适用范围。
3.现状调查和风险评估
4.建立信息安全管理框架。
5.信息安全管理体系文件
6.信息安全管理体系的运行与改进
7.信息安全管理体系审计