管理評審在ISO IEC 27001: 2005中描述非常詳細(xì),分為7 1概述,7 2評審輸入和7 3評審輸出。但是在本版本中則變得簡化多了。其實管理評審比較形式化,當(dāng)然也非常重要,但是畢竟步驟清晰、目標(biāo)明確,沒有必要要求的太多, 只要管理層能批示信息安全管理體系的相關(guān)問題就行了。
管理評審就是最高管理者為評價管理體系的適宜性、充分性和有效性所進(jìn)行的活動。 管理評審的主要內(nèi)容是組織的最高管理者就管理體系的現(xiàn)狀、適宜性、充分性和有效性以及方針和目標(biāo)的貫徹落實及實現(xiàn)情況組織進(jìn)行的綜合評價活動