A análise crítica da política de segurança da informação visa assegurar a sua contínua pertinência, adequação e eficácia dentro da organização. Entre suas saídas, deve(m) estar
o desempenho e a conformidade do processo.
o relato sobre incidentes de segurança da informação.
a situação de ações preventivas e corretivas.
a melhoria dos controles e dos objetivos de controles.