O projeto de normalização de processos de negócio deverá seguir a nível metodológico as seguintes fases:
A1 – Fase de Conceptualização;
A2 – Fase de Planeamento;
A3 – Fase da Capacitação;
A4 – Fase de Diagnóstico (As-Is);
A5 – Fase de Desenho e Modelação dos Processos de negócio (To Be);
A6 – Fase de Implementação;
A7 – Fase de Controlo e Monitorização;
A8 – Fase de Avaliação;
A9 – Fase de Divulgação dos resultados (parciais e finais).
Nos termos da ISO 31000:2018, a gestão do risco compreende “as atividades coordenadas para dirigir e controlar uma organização relativamente ao risco», traduzindo-se num conjunto de fases que deverão ser desenvolvidas ciclicamente conforme a Figura seguinte:
Fonte: ISO 31000 (2018). Risk management — Guidelines