【喵呜刷题小喵解析】:ISMS审核范围的确定应考虑业务范围和边界、组织的范围和边界、物理范围和边界以及资产范围和边界。这是因为信息安全管理体系(ISMS)的审核范围需要全面覆盖组织的信息安全活动,包括业务、组织、物理和资产等方面。因此,选项A、B、C和D都是正确的。