A.重大風險 B.有條件的接受風險 C.不可接受的風險 D.殘余風險
A.可能影響ISMS的任何變更B.以往風險評估沒有充分強調(diào)的脆弱點或威脅C.風險評估和風險處置計劃的更新D.改進的建議
A.組織的規(guī)模和活動的類型B.過程及其相互作用的復雜程度C.人員的能力D.A+B+C