For a management review to be effective, it must be informed by a comprehensive set of inputs. The organization shall evaluate progress on actions from prior reviews and consider any shifts in the internal and external context relevant to the BCMS. The assessment must incorporate performance data, including trends in nonconformities, monitoring and measurement outcomes, audit results, and feedback from interested parties. Furthermore, the review must integrate findings from the current business impact analysis and risk assessment, evaluations of continuity documentation, lessons derived from incidents, and identified opportunities for continual improvement.






Organisaation olisi laadittava ja dokumentoitava kutakin johdon katselmusta varten kattavat tiedot.
Arvioinnin panosten tulisi sisältää tietoa seuraavista asioista:






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)