h) při hodnocení rizik a v plánu zvládání rizik zohlední

1. významné změny,

2. změny rozsahu systému řízení bezpečnosti informací,

3. opatření podle § 11 zákona a

4. kybernetické bezpečnostní incidenty, včetně dříve řešených, a