調査は、現地での調査ならびに情報システムの管理者、運用者に対してヒアリングを実施し、ネットワーク構成やアカウント管理などの項目を確認する。評価は、JIS Q 27001(ISO/IEC27001)やPCIDSS(Payment Card Industry Data Security Standard)など他に、日本ユニシスの情報セキュリティサービス(脆弱性診断サービスや情報セキュリティ監査サービスなど)のノウハウを付加したセキュリティ基準を採用している。調査/評価は、同社の情報セキュリティ資格を有したコンサルタントおよび技術者が行う。調査は、情報システムの設定・実装ならびにその運用方法についてまでを行い、「機密性」「完全性」「可用性」の面から、適切な情報セキュリティ対策が取られているかの評価を実施する。