Definicja
ISO/IEC 27002 jest międzynarodową normą zawierającą zalecenia dotyczące wyboru, wdrażania oraz utrzymywania zabezpieczeń wspierających System Zarządzania Bezpieczeństwem Informacji.
Proste wyjaśnienie
Jeżeli ISO 27001 mówi, co należy osiągnąć, to ISO 27002 pokazuje przykładowe sposoby realizacji tych wymagań.
Dlaczego to ważne
Norma pomaga organizacjom dobrać odpowiednie zabezpieczenia dostosowane do poziomu ryzyka oraz charakteru prowadzonej działalności.
Granice pojęcia
ISO 27002 nie zawiera obowiązkowych wymagań certyfikacyjnych. Jest przewodnikiem wspierającym wdrażanie zabezpieczeń.
Perspektywa praktyczna
Nie wszystkie zabezpieczenia opisane w ISO 27002 muszą być wdrożone. Ich wybór powinien wynikać z oceny ryzyka oraz potrzeb organizacji.