2.2. Zpráva z přezkoumání systému řízení bezpečnosti informací

a) Vyhodnocení opatření z předchozího přezkoumání systému řízení bezpečnosti informací.

b) Identifikace změn a okolností, které mohou mít vliv na systém řízení bezpečnosti informací.

c) Zpětná vazba o výkonnosti řízení bezpečnosti informací

1. neshody a nápravná opatření,

2. výsledky monitorování a měření,

3. výsledky auditu,

4. naplnění cílů systému řízení bezpečnosti informací.

d) Výsledky hodnocení rizik a stav plánu zvládání rizik.

e) Identifikace možností pro neustálé zlepšování.

f) Doporučení potřebných rozhodnutí, stanovení opatření a osob zajišťujících výkon jednotlivých činností.