Wie entwerfen wir ein sicheres System?

Wir sollen einen strukturierten Prozess einführen um IT-Sicherheit zu betrachten. Was nun?