(2) Zpráva z přezkoumání systému řízení bezpečnosti informací**
[§ 28 odst. 1 písm. c)]

a) Vyhodnocení opatření z předchozího přezkoumání systému řízení bezpečnosti informací,

b) Identifikace změn a okolností, které mohou mít vliv na systém řízení bezpečnosti informací.

c) Zpětná vazba o výkonnosti řízení bezpečnosti informací

1. neshody a nápravná opatření,

2. výsledky monitorování a měření,

3. výsledky auditu,

4. naplnění cílů bezpečnosti,

d) Doporučení potřebných rozhodnutí, stanovení opatření a osob zajišťujících výkon jednotlivých činností.

d) Výsledky hodnocení rizik a stav plánu zvládání rizik.

e) Identifikace možností pro neustálé zlepšování.