f) opportunities for continual improvement.
a) 以往管理评审的措施的状态;
b) 与信息安全管理体系相关的外部和内部问题的变更;
c) 信息安全绩效的反馈,包括下列方面的趋势:
1) 不符合和纠正措施;
2) 监视和测量结果;
3) 审核结果;
4) 信息安全目标的实现;
d) 相关方的反馈;
e) 风险评估的结果和风险处置计划的状态;
f) 持续改进的机会。
The outputs of the management review shall include decisions related to continual
improvement opportunities and any needs for changes to the information security
management system.
The organization shall retain documented information as evidence of the results of
management reviews. 管理评审的输出应包括与持续改进机会有关的决定,以及变更信息安全
管理体系的所有需求。
组织应保留文件记录信息作为管理评审结果的证据。