Definition
ISO/IEC 27002 ist eine internationale Norm mit Leitlinien zur Auswahl, Umsetzung und Aufrechterhaltung von Sicherheitsmaßnahmen für ein Informationssicherheits-Managementsystem.
Einfach erklärt
ISO/IEC 27001 beschreibt, was erreicht werden muss; ISO/IEC 27002 zeigt mögliche Wege zur Umsetzung.
Warum es wichtig ist
Sie hilft, zum Risiko und Tätigkeitskontext passende Maßnahmen auszuwählen.
Begriffliche Abgrenzung
ISO/IEC 27002 enthält keine verpflichtenden Zertifizierungsanforderungen, sondern Umsetzungsleitlinien.
Praktische Perspektive
Nicht jede beschriebene Maßnahme muss umgesetzt werden. Die Auswahl folgt Risikobewertung und Organisationsbedarf.