多项选择题

A.必须包含ISMS内审,可不包含管理评审
B.所选择的GB/T22080/ISO/IEC27001要素
C.变更所涉及的区域
D.由企业制定的监督方案,须得到认证机构的确认