Management reviews shall culminate in formal decisions that address opportunities for continual improvement and mandate necessary adjustments to the Business Continuity Management System (BCMS). Such decisions must consider modifications to the BCMS scope, risk assessments, continuity strategies, and operational controls in response to evolving internal or external conditions. A key outcome is the establishment of metrics for evaluating control effectiveness. The organization is required to maintain formal records of all review findings. Furthermore, these results must be communicated to relevant stakeholders, and the organization must ensure that appropriate follow-up actions are executed based on the review’s conclusions.






Organisaation olisi otettava käyttöön kattava prosessi, jonka avulla se seuraa, mittaa, analysoi ja arvioi toiminnan jatkuvuudenhallintajärjestelmänsä (BCMS) operatiivista suorituskykyä ja tehokkuutta. Prosessissa olisi määriteltävä seurattavien asioiden laajuus, määriteltävä sopivat tiedonkeruu- ja analyysimenetelmät pätevien tulosten varmistamiseksi ja määriteltävä selkeät aikataulut ja vastuut näille toimille. Kaikki seurannan, mittauksen, analyysin ja arvioinnin tulokset olisi säilytettävä dokumentoituina tietoina, jotta voidaan todistaa BCMS:n yleinen tehokkuus.






Organisaation olisi otettava käyttöön järjestelmällinen prosessi, jolla varmistetaan, että kaikki toiminnan jatkuvuudenhallintajärjestelmän (BCMS) johdon arvioinneissa määrätyt seurantatoimet ja mukautukset toteutetaan ajallaan. Tähän sisältyy toteutettujen muutosten edistymisen seuranta ja tehokkuuden todentaminen.






Organisaation olisi tiedotettava toiminnan jatkuvuuden hallintajärjestelmän (BCMS) johtamiskatselmusten tuloksista ja virallisista päätöksistä kaikille asiaankuuluville sisäisille ja ulkoisille sidosryhmille tietoisuuden ja yhdenmukaisuuden varmistamiseksi.






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)