A eficácia dos controles para verificar se os requisitos de segurança da informação foram atendidos deve ser medida, no Sistema de Gestão de Segurança da Informação (SGSI), nas fases
- A estabelecer e gerenciar o SGSI.
- B monitorar e analisar criticamente o SGSI.
- C planejar e implantar o SGSI.
- D implementar e operar o SGSI.
- E manter e melhorar o SGSI.