Разработка системы защиты информации в организации должна учитывать класс ИСПДн, уровень угроз, требования 152-ФЗ, 187-ФЗ, приказов ФСТЭК, наличие ГИС или КИИ, архитектуру сети, работу с подрядчиками и облачными сервисами. Также важны бюджет, сроки внедрения и совместимость СЗИ с действующей инфраструктурой.