信息安全管理体系评审的输入包括以下方面的信息:
□ 信息安全方针的适宜性;
□ 内部审核和外部审核结果;
□ 纠正和预防措施的实施情况;
□ 各信息系统安全运行情况;
□ 风险评估的结果与风险管理情况;
□ 安全事件与故障的处理情况;
□ 法律法规的符合性与法律法规要求的变化;
□ 改进的建议。