Protože ISMS je založena na ISO standardu, je nezbytnou součástí procesní řízení. Jako nejvhodnější procesní podle pro ISO standardy byl zvolen tzv. Demingův cyklus jinak nazývaný (PDCA cyklus). „Jde o metodu postupného zlepšování například kvality výrobků, služeb, procesů, aplikací či dat probíhající formou opakovaného provádění čtyř základních činností:
- PLAN (plánuj) – naplánování zamýšleného zlepšení (záměr),
- DO (dělej) – realizace plánu,
- CHECK (kontroluj) – ověření výsledku realizace oproti původnímu záměru,
- ACT (jednej) – úpravy záměru i vlastního provedení na základě ověření a plošná implementace zlepšení do praxe.“[1]
[1] https://www.systemonline.cz/sprava-it/deminguv-cyklus-pdca.htm