Se compara situatia de fapt cu cea scriptica, pentru reteaua de IT&C si se face evidenta concordantelor si neconcordantelor, scopul fiind acela de a permite IT Managerului si managementului firmei, sa aiba o "harta" la zi a retelei de comunicatii si IT Evaluam cerintele dumneavoastra si elaboram un proiect care sa le satisfaca. Va ajutam sa alegeti corect echipamentele de retea necesare: servere, switch-uri, statii de lucru, imprimante.
Se identifica "cele mai importante bunuri care trebuie protejate". In principiu este vorba de informatii care rezida pe sisteme gen e-mail, ERP, baze de date etc., sau care sunt comunicate prin anumite dispozitive (routere, VPN). Strategiile si masurile de protectie pot fi definite eficient în masura în care riscurile asociate cu "bunurile" sunt bine definite si cuantificate. Se stabilesc criteriile pe baza carora se acorda drepturile de acces la retea, cum sunt impuse aceste politici si cum se urmareste eficienta lor. Este binecunoscut principiul on a need-to-know basis (are acces numai cine are cu adevarat nevoie), principiu care trebuie aplicat fara exceptie de catre orice organizatie.