信息安全方面的业务连续性管理包含2个( )和4个控制措施。组织应确定在业务连续性管理过程或灾难恢复管理过程中是否包含了( )。计划业务连续性和灾难恢复时确定( )。组织应建立、记录、实施并维持过程、规程和控制措施以确保在不利情况下信息安全连续性处于要求级别。在业务连续性或灾难恢复内容中,可能已定义特定的( )。应保护在这些过程和规程或支持它们的特性信息系统中处理的额信息。在不利情况下,已实施的信息安全控制措施应继续实行。若安全控制措施不能保持信息安全,应建立、实施和维持其他控制措施以保持信息安全在( )。