Die verfijning maakt het mogelijk zeven levensfasen te onderkennen. Voor elk van die fasen kan een expliciet op de eigenschappen van die fase toegespitste checklist worden gehanteerd. De uitvoering van de risicoanalyse kan op zes manieren plaatsvinden. Gedacht kan worden aan een analyse door de manager, de controller, de auditor, de projectleider, externe experts en een interactief proces onder leiding van een risicoanalist. Er bestaan negen criteria die bij iedere analysemethode echter een rol spelen: dit zijn belang, kennis van het primaire proces, ICT-kennis, kennis van risico`s, kennis van best practices, ervaring met risicoanalyse, de afstemming van verwachtingspatronen, kosten en doorlooptijd.
Overigens zijn de belangrijkste risicofactoren mensgebonden: opleiding, selectie en coaching vormen instrumenten om deze risico`s te verminderen. Spelers als de manager, de projectleider en de gebruiker spelen hierbij een belangrijke rol.