เพื่อระบุหรือกำหนดความเสี่ยงที่มีโอกาสเกิดขึ้นและวางระบบควบคุมเพื่อป้องกันความเสี่ยงที่อาจมีโอกาสเกิดขึ้น (protect) เพื่อสามารถตรวจจับสิ่งบ่งชี้ความผิดปกติ (detect) ได้อย่างรวดเร็วและแก้ไขหรือหยุดความเสีย
ต้องมีมาตรการในการควบคุมดูแลให้เจ้าหน้าที่ปฏิบัติการปฏิบัติตามหน้าที่และข้อผูกพันที่ผู้ให้บริการออกใบรับรองกำหนดในแนวนโยบาย (Certificate Policy: CP) และแนวปฏิบัติ (Certificate
ข้อผูกพันที่ผู้ให้บริการออกใบรับรองกำหนดในแนวนโยบาย (Certificate Policy: CP) และแนวปฏิบัติ (Certificate Practice Statement: CPS) ของผู้ให้บริการออกใบรับรองอย่างเคร่งครัด
(Certificate Policy: CP) และแนวปฏิบัติ (Certificate Practice Statement: CPS) ของผู้ให้บริการออกใบรับรองอย่างเคร่งครัด หมวด 2