Cykl zaczyna się w dniu publikacji not, czyli w drugi wtorek miesiąca. Przeglądamy opublikowane noty bezpieczeństwa i wstępnie oddzielamy pozycje istotne dla środowisk objętych wsparciem od tych, które ich nie dotyczą.
Następnie wykonujemy ocenę wpływu. Noty mapujemy na konkretne systemy, wersje i konfiguracje klienta, a przy pozycjach krytycznych weryfikujemy warunki, w których podatność daje się wykorzystać.
Na tej podstawie przygotowujemy plan wdrożenia z podziałem na działania natychmiastowe, pozycje na najbliższe okno serwisowe oraz obsługę w cyklu planowym.
Poprawki wdrażamy najpierw w środowiskach nieprodukcyjnych, potem produkcyjnie w ustalonym oknie, z zakresem testów regresji dobranym do krytyczności procesów.
Cykl zamyka raport: co przeanalizowano, co wdrożono, co odłożono i na jakiej podstawie. Ten sam Patch Day komentujemy publicznie w cyklu „Bezpieczny Wtorek ze SNOK".