1 Einführung und Zielsetzung

IS-Risikomanagement
Der internationale Standard ISO/IEC 27005 [1] stellt detaillierte Anleitungen für das Management von Informationssicherheitsrisiken (IS-Risiken) zur Verfügung. Diese Anleitungen referenzieren auf die in ISO/IEC 27001 [2] spezifizierten Anforderungen zum IS-Risikomanagement und dienen deren Umsetzung.
Damit ergänzt dieser Standard die Anleitung zum Risikomanagement in der ISO 31000 [3] in Bezug auf Informationssicherheit sowie die allgemeine Anleitung zur Implementierung eines ISMS in ISO/IEC 27003 [4].
Loading...