下面哪一项不是ISMS Plan阶段的工作?()
A:定义ISMS方针
B:实施信息安全风险评估
C:实施信息安全培训
D:定义ISMS范围
出自:注册信息安全专业人员(CISA,CISO,CISE)