2011年6月16日木曜日

ISO セキュリティの規格ISO27001とISO27002

ISO27001はISMSを導入・運用するための規格化された要求事項と付属書Aの管理策で構成される。リスク対応のための,管理目的及び管理策を附属書Aの中から選択しなければならない。付属書AはISO27002の5から15までの目的と管理策をそっくり抜き出したものである。管理策の選択と実施の詳細の参考となる。