b) Hrozba, zranitelnost a řízení shody

1. systém hodnocení rizika, stanovení a zařazení počítačových systémů do jednotlivých úrovní,

2. stanovení četnosti hodnocení plánu zajištění počítačového zabezpečení,

3. postupy provedení sebehodnocení,

4. popis auditního hodnocení a odstranění zjištěných nedostatků,

5. hodnocení shody s platnými právními předpisy.