JIS Q 27001:2025の要求事項(箇條9.3)において規定されている、以下のインプットをすべて盛り込んだ記録を残すことが必要です。
①前回のマネジメントレビューの処置状況
②ISMSに関連する外部及び内部の課題の変化
③ISMSに関連する利害関係者のニーズ及び期待の変化
④情報セキュリティパフォーマンスに関するフィードバック
(不適合及び是正処置、監視及び測定の結果、監査結果、情報セキュリティ目的の達成)
⑤利害関係者からのフィードバック
⑥リスクアセスメントの結果及びリスク対応計画の状況
⑦継続的改善の機会