มาตรฐานนี้ระบุข้อกำหนดและแนวทางสำหรับการจัดทำ การนำไปใช้ การรักษาไว้ และการปรับปรุงอย่างต่อเนื่องของระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ
ส่วนบุคคล ซึ่งเป็นส่วนขยายของมาตรฐาน ISO/IEC 27001 และ ISO/IEC 27002 ภายใต้บริบทขององค์กร รวมถึงข้อกำหนดและแนวทางสำหรับการควบคุมและการ
ประมวลผลโดยผู้ที่มีหน้าที่รับผิดชอบ
|