マネジメントレビューでは、下記事項を報告します。
- 前回のレビュー結果への対応状況
- ISMSに関連する外部及び内部の課題の変化
- ISMSに関連する利害関係者のニーズ及び期待の変化
- 次に示す傾向を含めた、情報セキュリティパフォーマンスに関するフィードバック
-1)不適合及び是正処置
-2)監視及び測定の結果
-3)監査結果
-4)情報セキュリティ目的の達成 - 利害関係者からのフィードバック
- リスクアセスメントの結果及びリスク対応計画の状況
- 継続的改善の機会
上記報告に基づき、継続的改善の機会、及びISMSのあらゆる変更の必要性に関する決定をマネジメントからいただきます。