管理評審在ISO IEC 27001: 2005中描述非常詳細,分為7 1概述,7 2評審輸入和7 3評審輸出。但是在本版本中則變得簡化多了。其實管理評審比較形式化,當然也非常重要,但是畢竟步驟清晰、目標明確,沒有必要要求的太多, 只要管理層能批示信息安全管理體系的相關(guān)問題就行了。
管理評審就是最高管理者為評價管理體系的適宜性、充分性和有效性所進行的活動。 管理評審的主要內(nèi)容是組織的最高管理者就管理體系的現(xiàn)狀、適宜性、充分性和有效性以及方針和目標的貫徹落實及實現(xiàn)情況組織進行的綜合評價活動