ISO/IEC 27001に基づくISMSの「監視及びレビュー」の活動に含まれないものはどれか。

ISMSの「監視及びレビュー」はリスク受容の決定を含まない。