Zum Inhalt springen

Glossar · Informationssicherheit

ISO/IEC 27002

Der Leitfaden zur ISO/IEC 27001, der detailliert erklärt, wie jede Informationssicherheitsmaßnahme umzusetzen ist.

ISO/IEC 27002 ist eine Leitliniennorm, keine zertifizierbare Norm. Sie konkretisiert die in Anhang A der ISO/IEC 27001 genannten Maßnahmen und beschreibt Zweck und Umsetzung jeder einzelnen Maßnahme.

Organisationen nutzen sie als Umsetzungshandbuch, während ISO/IEC 27001 die Norm bleibt, gegen die auditiert wird. Die Ausgabe 2022 führte Maßnahmenattribute und die Vier-Themen-Struktur ein, die nun auch in Anhang A abgebildet ist.

Begriffe sind nur dann nützlich, wenn daraus belastbare Arbeit wird.