A.可能影響ISMS的任何變更B.以往風險評估沒有充分強調(diào)的脆弱點或威脅C.風險評估和風險處置計劃的更新D.改進的建議
A.組織的規(guī)模和活動的類型B.過程及其相互作用的復雜程度C.人員的能力D.A+B+C