A.可能影響ISMS的任何變更B.以往風險評估沒有充分強調(diào)的脆弱點或威脅C.風險評估和風險處理計劃的更新D.改進的建議
A.風險評估的結(jié)果B.管理方案C.法律、法規(guī)和其它要求D.A+BE.A+C
A.薄弱環(huán)節(jié)識別 B.風險分析 C.管理方案 D.A+C E.A+B