StartGlossarISO 27002

Glossar

ISO 27002

Leitfaden zu den Informationssicherheits-Controls

Definition

ISO/IEC 27002 ist der internationale Leitfaden, der die Controls aus Anhang A der ISO 27001 inhaltlich erläutert. Die Norm ist nicht zertifizierbar, sondern dient als Referenz für die praktische Umsetzung.

Praxisbezug

Jeder der 93 Controls in ISO 27002:2022 wird in einheitlicher Struktur beschrieben: Bezeichnung, Ziel, Control-Text, Umsetzungshinweise, weitere Informationen. Zertifiziert wird nach 27001, gearbeitet wird am Control-Design vor allem mit 27002.

Verwandte Begriffe

In MGMSYS

Das ISMS-Modul hinterlegt für jeden der 93 Controls Referenztexte auf Basis der ISO 27002:2022-Struktur, inklusive Umsetzungshinweisen und Reifegradkriterien.

Quelle

ISO/IEC 27002:2022