项目前期准备阶段-现场调研诊断-人员培训-整合体系文件架设计-确定信息安全方针和目标-建立管理组织机构-信息安全风险评估-ISMS体系文件编写-ISMS管理体系记录的设计-ISMS管理体系文件审核-ISMS体系文件发布实施-组织全员进行文件学习-业务连续性管理-审核培训及内审-管理体系有效性测量-管理评审-认证机构正式审核。