Ovaj dokument utvrđuje zahteve za kreiranje standarda specifičnih za sektore koji proširuju ISO/IEC 27001, i dopunjuju ili menjaju ISO/IEC 27002 da bi podržali određeni sektor (domen, oblast primene ili tržište). Ovaj dokument objašnjava kako:
— uključiti zahteve pored onih u ISO/IEC 27001,
— precizirati ili protumačiti bilo koji od zahteva ISO/IEC 27001,
— uključiti kontrole pored onih iz ISO/IEC 27001:2013, Prilog A i ISO/IEC 27002,
— modifikovati bilo koju od kontrola ISO/IEC 27001:2013, Prilog A i ISO/IEC 27002,
— dodati uputstva ili modifikovati smernice ISO/IEC 27002.
Ovaj dokument utvrđuje da dodatni ili prilagođeni zahtevi ne poništavaju zahteve ISO/IEC 27001. Ovaj dokument je primenljiv na one koji su angažovani u izradi standarda specifičnih za sektor.
POVUČEN
SRPS ISO/IEC 27009:2019
POVUČEN
SRPS ISO/IEC 27009:2022
95.99
Povučen
31. 7. 2023.