ISO/IEC 27002的目的是什么?

ISO/IEC 27002的目的是:作为建议为信息安全管理提供最佳惯例,供那些在组织中负有安全责任的人员使用。它旨在为组织制定安全方针、程序,实施有效的安全管理提供通用参考,提高组织间的信任程度。