ISO27001基础知识

 

管理评审的输入有哪些?

信息安全管理体系评审的输入包括以下方面的信息:

□ 信息安全方针的适宜性;

□ 内部审核和外部审核结果;

□ 纠正和预防措施的实施情况;

□ 各信息系统安全运行情况;

□ 风险评估的结果与风险管理情况;

□ 安全事件与故障的处理情况;

□ 法律法规的符合性与法律法规要求的变化;

□ 改进的建议。