ISMS(情報セキュリティマネジメントシステム)のPDCAサイクルにおいて、「P」(Plan:計画)に該当する活動はどれか。

リスクを特定・分析・評価し、対策計画を立てること。