Куда я попал?
Вы попали в сервис, который помогает корпоративным службам безопасности строить свои рабочие процессы: управление рисками, контроль соответствия требованиям, учет активов, планирование и сопровождение защитных мер на всем их жизненном цикле, распределение задач и т.д.
Еще SECURITM является платформой для обмена опытом и наработками между участниками сообщества служб безопасности.
Подробнее

Информационные технологии - Методы защиты - Системы менеджмента информационной безопасности - Требования

Международный стандарт ISO № 27001 от 01.10.2013

Для проведения оценки соответствия по документу войдите в систему.
9.3 Анализ менеджмента Высшее руководство должно анализировать систему менеджмента информационной безопасности организации через запланированные интервалы времени, чтобы гарантировать ее постоянную пригодность, соответствие и результативность. При анализе менеджмента необходимо учитывать следующее:
a) статус мероприятий, предусмотренных предыдущим анализом;
b) изменения в состоянии внешних и внутренних проблем, которые существенны для системы менеджмента информационной безопасности;
c) информацию о функционировании системы менеджмента информационной безопасности, включая тенденции в:
1) несоответствиях и корректирующих действиях;
2) результатах мониторинга и измерений;
3) результатах аудитов; и
4) достижении целей в области информационной безопасности;
d) обратную связь от заинтересованных сторон;
e) результаты оценки рисков и статус выполнения плана обработки рисков; и
f) возможности для постоянного улучшения. Результаты анализа должны включать решения, связанные с возможностями непрерывного улучшения и любыми потребностями в изменениях системы менеджмента информационной безопасности. Организация должна сохранять документированную информацию как подтверждение результатов анализа системы менеджмента.

Похожие требования

NIST Cybersecurity Framework:
PR.IP-7: Protection processes are improved
ID.RM-1: Risk management processes are established, managed, and agreed to by organizational stakeholders