CyberGlossary

Conformidade e frameworks

ISO/IEC 27002

Também conhecido como: ISO 27002, 27002

Definição

Código internacional de boas práticas que fornece orientação detalhada para implementar os controlos de segurança listados no Anexo A da ISO/IEC 27001.

A ISO/IEC 27002 é a norma complementar da ISO/IEC 27001 e fornece orientação detalhada para selecionar, implementar e gerir controlos de segurança da informação. A edição de 2022 reorganizou os controlos em quatro grupos temáticos — organizacionais, de pessoas, físicos e tecnológicos — totalizando 93 controlos. Para cada controlo, descreve o propósito, orientações de implementação e informações adicionais. Ao contrário da ISO/IEC 27001, a ISO/IEC 27002 não é certificável, mas é a referência prática que organizações e consultores utilizam para desenhar o seu SGSI, redigir políticas de segurança ou alinhar-se aos controlos do Anexo A.

Exemplos

  • Um arquiteto de segurança utiliza a 27002 para desenhar políticas de gestão de acessos.
  • Um consultor mapeia os controlos da 27002 às políticas de segurança do cliente.

Termos relacionados