三、ISO 27001、ISO 27002 作為企業實施 ISMS(Information Security Management System)的參 考與認證標準,請問ISO 27001與ISO 27002之間的關係為何?( 10分)

詳解 (共 1 筆)

詳解 提供者:111郵專一,地特四資訊正取
嚴格來說樓上也是不對的
27002沒有證書

ISO 27001 規定了在組織範圍內建立、實施、維護和持續改進信息安全管理系統的要求。 ISO 27002 是一個用作參考的國際標準,為實施 ISO 27001 要求和控制的最佳實踐提供指導。組織可以獲得 ISO 27001 認證,但 ISO 27002 不是認證標準。