2.2. Zpráva z přezkoumání systému řízení bezpečnosti informací
a) Vyhodnocení opatření z předchozího přezkoumání systému řízení bezpečnosti informací.
b) Identifikace změn a okolností, které mohou mít vliv na systém řízení bezpečnosti informací.
c) Zpětná vazba o výkonnosti řízení bezpečnosti informací
1. neshody a nápravná opatření,
2. výsledky monitorování a měření,
3. výsledky auditu,
4. naplnění cílů systému řízení bezpečnosti informací.
d) Výsledky hodnocení rizik a stav plánu zvládání rizik.
e) Identifikace možností pro neustálé zlepšování.
f) Doporučení potřebných rozhodnutí, stanovení opatření a osob zajišťujících výkon jednotlivých činností.