Introduktion til Sikkerhedsstandarden – 27002

Danmark står over for et væsentlig skærpet trusselsbillede, og vi skal derfor kunne håndtere trusler som cyberangreb. Det fremgår af en ny analyse udarbejdet af regeringens sikkerhedspolitiske analysegruppe. Det er derfor vigtigt, at danske virksomheder og myndigheder ruster sig til at imødegå truslen, og her er brug af informationssikkerhedsstandarder et godt værktøj til at få styr på organisationens risikobillede og relevante foranstaltninger, der bør iværksættes. ISO/IEC 27002 er en vejledende standard, som knytter sig til den internationale ledelsesstandard for informationssikkerhed, ISO/IEC 27001, med udgangspunkt i de nye versioner og de implementerede ændringer i disse.

Nærværende papir gennemgår:

  1. Kravstandarden – ISO 27001
  2. Implementeringsvejledningen – ISO 27002 – herunder nye attributter
  3. Overlap til andre sikkerhedskrav og standarder
  4. 4 trin til hvordan kommer man i gang

Målgruppen for vejledningen er sikkerhedsansvarlige i små og mellemstore virksomheder.