A Norma NBR ISO/IEC 27001:2006 adota o modelo Plan-Do-Check-Act - PDCA, que é aplicado para estruturar todos os processos do SGSI, conforme mostra a figura abaixo.



Os processos do SGSI que completam corretamente o ciclo PDCA, numerados de I a IV na figura acima, são: