"รอบ Re-cer หรือ Surveillance จะนับตามรอบปรกติครับ การ transition จะไม่ได้มีผลกับรอบ Re-cer หรือ Surveillance"
"Data leak ต้องมีหลักฐานในการพิสูจน์ให้ผู้ตรวจทราบได้ว่า นโยบาย แนวปฏิบัติ มีประสิทธิภาพและตรวจสอบได้"
"การตรวจ ต้องพิจารณา จาก หลักฐานการตรวจ เหมือนข้อกำหนดอื่นๆ ครับ"
"ประเมินแผนโครงการ เหตุการณ์ ความเสี่ยง vul กับ threat อย่างไร"
"Vulnerability คือ ช่องโหว่ Threat คือ ภัยคุกคาม"