Im Rahmen einer Bedarfsanalyse muß festgestellt werden, welche Anforderungen an das Dienstangebot von Seiten der Benutzer vorliegen. Insbesondere muß geklärt werden, welche Dienste benötigt werden sowie auf welche Dienste verzichtet werden kann.
Die Dienste, die bei der Bedarfsanalyse als notwendig eingestuft wurden, müssen nun daraufhin untersucht werden, ob sie Möglichkeiten bereitstellen, die es einem Angreifer ermöglichen, nicht-autorisierten Zugang zu Unternehmensdaten zu erlangen, diese zu verändern oder den reibungslosen Netzverkehr zu behindern.
Nachdem die Anforderungen sowie die daraus resultierenden Risiken bekannt sind, muß ein Kompromiß gefunden werden, der die Benutzer nicht zu sehr einschränkt, die Sicherheit des Netzes aber ebenso berücksichtigt. Oberster Grundsatz hierbei sollte immer sein: ''Alles was nicht ausdrücklich erlaubt ist, ist verboten.''