Zurück zum Glossary

Internationale Norm

ISO/IEC 27002

Eine internationale Norm mit Leitlinien zur Auswahl, Umsetzung und Pflege von Sicherheitsmaßnahmen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-iso-27002

Definition

ISO/IEC 27002 ist eine internationale Norm mit Leitlinien zur Auswahl, Umsetzung und Aufrechterhaltung von Sicherheitsmaßnahmen für ein Informationssicherheits-Managementsystem.

Einfach erklärt

ISO/IEC 27001 beschreibt, was erreicht werden muss; ISO/IEC 27002 zeigt mögliche Wege zur Umsetzung.

Warum es wichtig ist

Sie hilft, zum Risiko und Tätigkeitskontext passende Maßnahmen auszuwählen.

Begriffliche Abgrenzung

ISO/IEC 27002 enthält keine verpflichtenden Zertifizierungsanforderungen, sondern Umsetzungsleitlinien.

Praktische Perspektive

Nicht jede beschriebene Maßnahme muss umgesetzt werden. Die Auswahl folgt Risikobewertung und Organisationsbedarf.

Verwandte Begriffe

Offizielle Quelle

ISO/IEC 27002