Planejamento
O ciclo de vida para se implantar um Projeto sejaele qual for é composto por um conjunto de fases: iniciar, planejar,executar, controlar e encerrar.
Iniciação.
Nesta etapa deve-se determinar a especificação do produto, elaborara um plano estratégico, estabelecer critérios de seleção e levantar o histórico relativo a evoluções do negócio e vulnerabilidades técnicas e organizacionais. É necessário um mapeamento da Segurança. sendo possível definir um plano de ação compondo com os objetivos da direção, almejando obter grau de o segurança desejado a alcançar. Identificando as vulnerabilidades, ameaças e riscos, a fim de priorizar ações de segurança. Planejamento.
Serão definidos as atividades a serem realizadas, cronograma, planejamento de custos, de qualidade e a formação de equipe. Juntamente com o planejamento do gerenciamento do risco, constituído da identificação de riscos, análise qualitativa e quantitativa e planejamento de respostas a riscos das Vulnerabilidades de Segurança da Informação
Execução.
Executar o plano de projeto e de qualidade, o desenvolvimento da equipe, as aquisições e administrar contratos. A divulgação da política de segurança na Organização, capacitação dos funcionário envolvendo-os no projeto
Controle.
Executar ações de coordenação de alterações do escopo e do próprio projeto, e controles de orçamento. É feita a administração da segurança, exercendo-se o monitoramento e medição dos controles implementados, além de se garantir a conformidade com normas, regras e legislações existentes. Acompanhado o retorno dos investimentos (ROI).
Encerramento.
O encerramento requer documentação dos resultados a fim de formalizar a aceitação.Para isso os objetivos já devem ter sido estabelecidas e incorporadas aos processos de negócio da Organização. O encerramento do projeto requer a confirmação de que os produtos propostos foram atingidos. Isto poderá ser demonstrado a partir de