安全控制(Security Control):降低安全风险的惯例、程序或机制,是组织针对风险评估所识别的风险而采取的对策,ISO 27001:2005标准中的安全控制全部来自ISO 27002:2005,组织可以从中选择适合自己组织的控制。