Het topmanagement is verantwoordelijk voor het op gezette tijden beoordelen van het informatiebeveiligingsbeheersysteem om de blijvende geschiktheid, toereikendheid en doeltreffendheid ervan te waarborgen. Bij deze beoordelingen moet rekening worden gehouden met verschillende input, waaronder acties uit eerdere beoordelingen, veranderingen in externe/interne kwesties en feedback over prestaties en risico's.
De resultaten van de managementbeoordeling moeten beslissingen bevatten met betrekking tot mogelijkheden voor voortdurende verbetering en eventuele noodzakelijke wijzigingen in het informatiebeveiligingsbeheersysteem, met gedocumenteerde informatie als bewijs.






Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.






Järjestelmällisessä turvallisuustyössä merkittävien muutosten vaikutukset on arvioitava ennakkoon ja muutokset toteutettava systemaattisesti. Tahattomien muutosten seuraukset on arvioitava ja pyrittävä lieventämään mahdollisia haittavaikutuksia.
Merkittäviä muutoksia voivat olla mm. organisaatioon, toimintaympäristöön, liiketoimintaprosesseihin sekä tietojärjestelmiin kohdistuvat muutokset. Muutoksia voidaan tunnistaa mm. johdon katselmuksissa sekä muuten toiminnan ohessa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)