ISO/IEC 27002:2005不涉及哪些内容?

ISO/IEC 27002不是一篇技术性的信息安全操作手册,它讨论的主题很广泛,但是,它对每一项内容的讨论都没有深入下去,实际上,ISO/IEC 27002没有提供关于任何安全主题的确定或专门的材料。

ISO/IEC 27002也没有提供足够的信息以帮助组织建立信息安全管理体系,还不能满足认证的要求。但是,作为对各类信息安全主题的高级别概述,ISO/IEC 27002显然是非常有用的,它有助于人们在管理中理解每一类信息安全主题的基础性问题。