(2) Zpráva z přezkoumání systému řízení bezpečnosti informací**
[§ 28 odst. 1 písm. c)]
a) Vyhodnocení opatření z předchozího přezkoumání systému řízení bezpečnosti informací,
b) Identifikace změn a okolností, které mohou mít vliv na systém řízení bezpečnosti informací.
c) Zpětná vazba o výkonnosti řízení bezpečnosti informací
1. neshody a nápravná opatření,
2. výsledky monitorování a měření,
3. výsledky auditu,
4. naplnění cílů bezpečnosti,
d) Doporučení potřebných rozhodnutí, stanovení opatření a osob zajišťujících výkon jednotlivých činností.
d) Výsledky hodnocení rizik a stav plánu zvládání rizik.
e) Identifikace možností pro neustálé zlepšování.