IP Annex A

IP Annex A (ISO/IEC 27001 Ek A)
ISO/IEC 27001 standardının normatif eki olan Ek A, bilgi güvenliği yönetim sistemi kapsamında uygulanabilecek bilgi güvenliği kontrollerinin referans listesini içermektedir. Bu ek, ISO/IEC 27002 standardında yer alan kontrollerin özet halini sunmakta olup, kuruluşların risk değerlendirmesi sonucunda belirlenen riskleri işlemek için gerekli kontrolleri seçmelerine rehberlik etmektedir. Ek A kontrolleri; organizasyonel kontroller, kişi kontrolleri, fiziksel kontroller ve teknolojik kontroller olmak üzere dört ana kategoride gruplandırılmıştır.
JG8FHu