谁使用它
风险和安全团队使用它来建立ISO/IEC 27001要求的风险流程。
如何应用
- 将现有做法与指南进行比较。
- 管理层就适用部分及责任归属达成一致。
- 实践通过政策、程序和培训得以采纳。
- 结果将在设定期限后进行审查并作出调整。
成本驱动因素
成本主要为员工时间和任何外部支持。所涉及的流程和团队数量决定了工作量。不适用认证费用,因为不颁发证书。
时间安排
大多数组织分阶段实施,历时数月。该标准可与可认证标准的相关工作同时进行。
认证
ISO/IEC 27005 是指导性文件,因此不会针对它颁发认可的认证证书。认证是针对 ISO/IEC 27001 申请的,该文件为其提供支持。


