(1)再認證計劃應(yīng)建立在對受審核方三年信息安全管理體系運行評價的基礎(chǔ)上制定, 通常,再認證的計劃應(yīng)在證書到期前3個月下達并付諸實施,以便留足受審核方糾正措施實施的時間,以確保證書的延續(xù)性;