ISO/IEC 27005《信息技术—安全技术—信息安全风险管理》(简称ISO/IEC 27005)是ISO/IEC 27000系列标准中的一个,该系列标准,如图2-8所示,它们构成了信息安全风险管理工具包。
图2-8 ISO/IEC 27000系列标准 8To9qE604Y743/wFqweytDganbJ1fVhimc5NWixGRFO2rI0UvvU5vQcQ89JkNhrl