h) při hodnocení rizik a v plánu zvládání rizik zohlední 1. významné změny, 2. změny rozsahu systému řízení bezpečnosti informací, 3. opatření podle § 11 zákona a 4. kybernetické bezpečnostní incidenty, včetně dříve řešených, a