識別和描述系統面臨的安全風險 BP 03 01 選擇風險所依據的方法、技術和準則 BP 03 02 識別威脅 脆弱性 影響三組合(暴露) BP 03 03 評估與每個暴露有關的風險 BP 03 04 評估總體不確定性 BP 03 05 風險優先級排列 BP 03 06 監控風險的變化