b) Hrozba, zranitelnost a řízení shody
1. systém hodnocení rizika, stanovení a zařazení počítačových systémů do jednotlivých úrovní,
2. stanovení četnosti hodnocení plánu zajištění počítačového zabezpečení,
3. postupy provedení sebehodnocení,
4. popis auditního hodnocení a odstranění zjištěných nedostatků,
5. hodnocení shody s platnými právními předpisy.