什么是管理评审?

ISO27001条款7.1中提出:管理者应按计划的时间间隔评审ISMS,以确保其持续的适宜性、充分性和有效性。评审应包括评价ISMS改进的机会和变更的需要,包括安全方针和安全目标。评审的结果应清晰地形成文件,记录应加以保持。

信息安全管理体系评审是组织持续改进信息安全管理体系的重要过程。