(1)再認(rèn)證計劃應(yīng)建立在對受審核方三年信息安全管理體系運(yùn)行評價的基礎(chǔ)上制定, 通常,再認(rèn)證的計劃應(yīng)在證書到期前3個月下達(dá)并付諸實施,以便留足受審核方糾正措施實施的時間,以確保證書的延續(xù)性;