管理评审的输入有哪些?

管理评审的输入要包括以下信息:

a) ISMS审核和评审的结果;

b) 相关方的反馈;

c) 组织用于改进ISMS业绩和有效性的技术、产品或程序;

d) 预防和纠正措施的状况;

e) 以往风险评估没有充分强调的脆弱性或威胁;

f) 有效性测量的结果;

g) 以往管理评审的跟踪措施;

h) 任何可能影响ISMS的变更;

i) 改进的建议。