MUST (НЕОБХОДИМО, обязательно должно быть) включати щорічну оцінку ризику, яка:
1. Визначає передбачувані внутрішні та зовнішні загрози, які можуть призвести до несанкціонованого доступу, розкриття,
неправильного використання, зміни або знищення будь-яких даних сертифікатів або процесів управління сертифікатами;
2. Оцінює ймовірність та потенційний збиток від цих загроз, беручи до уваги чутливість даних сертифікатів та процесів
управління сертифікатами; і
3. Оцінює достатність політики, процедур, інформаційних систем, технологій та інших заходів, які ЦС застосовує
для протидії подібним загрозам.