h) aktualizuje systém řízení bezpečnosti informací a relevantní dokumentaci na základě

1. zjištění z auditů kybernetické bezpečnosti a kontrol v oblasti kybernetické bezpečnosti,

2. výsledků vyhodnocení účinnosti systému řízení bezpečnosti informací,

3. dopadů kybernetických bezpečnostních incidentů na poskytované služby a

4. prováděných významných změn,