識別和描述系統面臨的安全風險 BP.03.01 選擇風險所依據的方法、技術和準則 BP.03.02 識別威脅/脆弱性/影響三組合(暴露) BP.03.03 評估與每個暴露有關的風險 BP.03.04 評估總體不確定性 BP.03.05 風險優先級排列 BP.03.06 監控風險的變化