ISO 17799 ist ein internationaler Standard, der die in Annex A von ISO 27001 behandelten "Objects and controls" detailliert behandelt. Eine Zertifizierung nach ISO 17799 ist grundsätzlich nicht möglich. Bei ISO 17799 handelt es sich um "Code of practice for information security management" in der Informationstechnologie. Im Wesentlichen handelt es sich bei ISO 17799 um eine Sammlung von Erfahrungen, Verfahren und Methoden aus der Praxis. Oft wird hier der Vergleich zum "Best practice" Ansatz von ITIL gezogen. Die ISO 17799 befasst sich mit den folgenden Überwachungsbereichen:
|
ISO 17799
|
||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||