(旧)GB/T 28450-2012标准6.3.1IS6.3.1文件评审的实施ISMS文件评审还需考虑:a)适用性声明的完备性和合理性;b)受审核方风险评估报告的合理性;c)受审核方风险处置计划的完备性。