Powrót do Glossary

Międzynarodowa norma

ISO/IEC 27002

Międzynarodowa norma zawierająca zalecenia dotyczące wyboru, wdrażania i utrzymywania zabezpieczeń.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-iso-27002

Definicja

ISO/IEC 27002 jest międzynarodową normą zawierającą zalecenia dotyczące wyboru, wdrażania oraz utrzymywania zabezpieczeń wspierających System Zarządzania Bezpieczeństwem Informacji.

Proste wyjaśnienie

Jeżeli ISO 27001 mówi, co należy osiągnąć, to ISO 27002 pokazuje przykładowe sposoby realizacji tych wymagań.

Dlaczego to ważne

Norma pomaga organizacjom dobrać odpowiednie zabezpieczenia dostosowane do poziomu ryzyka oraz charakteru prowadzonej działalności.

Granice pojęcia

ISO 27002 nie zawiera obowiązkowych wymagań certyfikacyjnych. Jest przewodnikiem wspierającym wdrażanie zabezpieczeń.

Perspektywa praktyczna

Nie wszystkie zabezpieczenia opisane w ISO 27002 muszą być wdrożone. Ich wybór powinien wynikać z oceny ryzyka oraz potrzeb organizacji.

Powiązane pojęcia

Oficjalne źródło

ISO/IEC 27002