Die Maßnahmen bestehen aus der Durchführung von Aktionen <fm-action>, welche aus <fm-task-set> referenziert werden (3.2.5. Behandlung von Maßnahmen).
Abbildung 15: Aktionen
Die einzelnen Aktionen sind beschrieben durch:
<fm-action-class>  Die ist die Klasse (oder der Zweck) der Aktion. Mögliche Werte sind fm-action-detect für Entdeckungsmaßnahmen und fm-action-counter für Vermeidungsmaßnahmen.

<fm-action-type-ref>  Dies ordnet der Aktion einen Typ zu.

<team-member-ref>  Dies benennt den Verantwortlichen für die Aktion

<fm-task-schedule>  Dies definiert den Zeitplan für die Aktion. Dabei kann unter <desc > auch ein Kommentar abgelegt werden.

<fm-action-state>  Dies enthält den Status der Aktion. Mögliche Werte sind:

finished  Die Aktion ist abgeschlossen

untouched  Die Aktion wurde noch nicht gestartet

inProgress  Die Aktion läuft noch.

rejected  Die Aktion wurde verworfen. Grund für das Verwerfen wird in <desc> bei <fm-task-schedule> dokumentiert.