三、ISO 27001、ISO 27002 作為企業實施 ISMS(Information Security Management System)的參 考與認證標準,請問ISO 27001與ISO 27002之間的關係為何?( 10分)
詳解 (共 1 筆)
詳解
嚴格來說樓上也是不對的
27002沒有證書
ISO 27001 規定了在組織範圍內建立、實施、維護和持續改進信息安全管理系統的要求。 ISO 27002 是一個用作參考的國際標準,為實施 ISO 27001 要求和控制的最佳實踐提供指導。組織可以獲得 ISO 27001 認證,但 ISO 27002 不是認證標準。
27002沒有證書
ISO 27001 規定了在組織範圍內建立、實施、維護和持續改進信息安全管理系統的要求。 ISO 27002 是一個用作參考的國際標準,為實施 ISO 27001 要求和控制的最佳實踐提供指導。組織可以獲得 ISO 27001 認證,但 ISO 27002 不是認證標準。