ISO/IEC 27002和ISO/IEC 27001的关系是怎样的?

ISO/IEC 27001是国际标准化组织(ISO)发布的信息安全管理体系标准, 其内容对建立、实施、维持信息安全管理体系并持续改进其有效性提出了要求,任何组织都可以依据该标准的要求,建立自己的信息安全管理体系(ISMS),该标准也可以作为认证的依据。ISO 27001引用了ISO/IEC 27002:2005中的术语和定义,而且标准的附录A所列举的控制目标和控制方式全部直接来源于ISO/IEC 27002:2005。