管理评审的输入要包括以下信息:
a) ISMS审核和评审的结果;
b) 相关方的反馈;
c) 组织用于改进ISMS业绩和有效性的技术、产品或程序;
d) 预防和纠正措施的状况;
e) 以往风险评估没有充分强调的脆弱性或威胁;
f) 有效性测量的结果;
g) 以往管理评审的跟踪措施;
h) 任何可能影响ISMS的变更;
i) 改进的建议。