Ylin johto vastaa tietoturvan hallintajärjestelmän katselmoimisesta suunnitelluin väliajoin sen jatkuvan soveltuvuuden, riittävyyden ja tehokkuuden varmistamiseksi. Näissä katselmuksissa on huomioitava erilaisia syötteitä, kuten aiemmissa katselmuksissa päätetyt toimet, muutokset ulkoisissa/sisäisissä asioissa sekä palaute suorituskyvystä ja riskeistä. Johdon katselmusten tulosten tulee sisältää päätökset, jotka liittyvät jatkuvan parantamisen mahdollisuuksiin ja tietoturvan hallintajärjestelmään tarvittaviin muutoksiin - ja kokonaisuudesta on synnyttävä dokumentoitua tietoa todisteena.
Ylimmän johdon on katselmoitava organisaation tietoturvallisuuden hallintajärjestelmä suunnitelluin aikavälein varmistaakseen, että se on edelleen soveltuva, asianmukainen ja vaikuttava.
Johdon katselmuksessa on käsiteltävä ja kommentoitava vähintään seuraavien asioiden tilaa:
Katselmusten suorittamisesta ja tuloksista on ylläpidettävä dokumentoitua tietoa.
Järjestelmällisessä turvallisuustyössä merkittävien muutosten vaikutukset on arvioitava ennakkoon ja muutokset toteutettava systemaattisesti. Tahattomien muutosten seuraukset on arvioitava ja pyrittävä lieventämään mahdollisia haittavaikutuksia.
Merkittäviä muutoksia voivat olla mm. organisaatioon, toimintaympäristöön, liiketoimintaprosesseihin sekä tietojärjestelmiin kohdistuvat muutokset. Muutoksia voidaan tunnistaa mm. johdon katselmuksissa sekä muuten toiminnan ohessa.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.