P1-定義ISMS范圍和邊界 P2-制定ISMS方針 P3-確定風(fēng)險(xiǎn)評估方法 P4-實(shí)施風(fēng)險(xiǎn)評估 P5-選擇、評價(jià)和確定風(fēng)險(xiǎn)處理方式、處理目標(biāo)和處理措施 P6-獲得管理者對建議的殘余風(fēng)險(xiǎn)的批準(zhǔn) P7-獲得管理者對實(shí)施和運(yùn)行ISMS的授權(quán) P8-編制適用性聲明(SoA)