A análise crítica da política de segurança da informação visa assegurar a sua contínua pertinência, adequação e eficácia dentro da organização. Entre suas saídas, deve(m) estar
- A a realimentação das partes interessadas.
- B o desempenho e a conformidade do processo.
- C o relato sobre incidentes de segurança da informação.
- D a situação de ações preventivas e corretivas.
- E a melhoria dos controles e dos objetivos de controles.