Eine regelmäßige Überprüfung des Informationssicherheitsmanagementsystems durch das Management einer Organisation. Dabei wird bewertet, ob die umgesetzten Sicherheitsmaßnahmen angemessen, effektiv und geeignet sind, um die festgelegten Sicherheitsziele zu erreichen.