按照ISO/IEC 27001:2005建立的信息安全管理体系通过使用安全方针、安全目标、安全审核、纠正和预防措施以及管理评审,寻求持续改进信息安全管理体系有效性的途径,采用基于PDCA模式的过程方法,能够保证信息安全管理体系自我调整,自我改进。在信息安全生命周期内,Plan-Do-Check-Act四个阶段的工作内容分布如下图所示: