مرحله 1: رسیدگی
به زبان ساده، مامور رسیدگی (بازرسی) سازمانِ صدور گواهینامه میخواهد مستندات سیستم مدیریت امنیت اطلاعات را ببیند و اینکه شما حداقل در تئوری شرایط را برآورده کردهاید یا خیر؟ در این مرحله بیشتر بررسی دسکتاپ ISMS بر عهده بازرس است که حوزههای اجباری (الزامات) را پوشش میدهد و اطمینان میدهد که اصول استاندارد اعمال میشود.
بسیاری از سازمانها در مرحله 1 شکست میخورند، و این به دلایل رایجی است که معمولاً به راحتی با یک راهحل خوب سیستم مدیریت امنیت اطلاعات برطرف میشوند (مگر اینکه مدیران مربوط به آن بیاعتنایی کنند. در این صورت هیچ چیز دیگری به ISMS کمک نمیکند!)