nerdexam
EC-Council

312-50V9 · Question #174

International Organization for Standardization (ISO) standard 27002 provides guidance for compliance by outlining

The correct answer is A. guidelines and practices for security controls. ISO/IEC 27002 is an information security standard that provides a reference set of guidelines and best practices for selecting and implementing security controls.

Introduction to Ethical Hacking

Question

International Organization for Standardization (ISO) standard 27002 provides guidance for compliance by outlining

Options

  • Aguidelines and practices for security controls.
  • Bfinancial soundness and business viability metrics.
  • Cstandard best practice for configuration management.
  • Dcontract agreement writing standards.

How the community answered

(39 responses)
  • A
    95% (37)
  • B
    3% (1)
  • C
    3% (1)

Why each option

ISO/IEC 27002 is an information security standard that provides a reference set of guidelines and best practices for selecting and implementing security controls.

Aguidelines and practices for security controls.Correct

ISO/IEC 27002 serves as a supplementary code of practice to ISO 27001, providing detailed guidance on implementing the information security controls listed in Annex A of ISO 27001. It covers control categories such as access control, cryptography, physical security, and incident management, giving organizations actionable guidance for building a security control framework. Organizations use it to select controls appropriate to their specific risk environment.

Bfinancial soundness and business viability metrics.

Financial soundness and business viability metrics fall outside the scope of ISO 27002, which is focused exclusively on information security controls and their implementation.

Cstandard best practice for configuration management.

Configuration management best practices are addressed by standards such as ITIL and ISO/IEC 20000, not by ISO 27002.

Dcontract agreement writing standards.

Contract agreement writing standards are a legal and procurement concern not addressed by ISO 27002, which deals with information security control guidance.

Concept tested: ISO 27002 information security control guidelines

Source: https://www.iso.org/standard/75652.html

Topics

#ISO 27002#security controls#information security standards#compliance guidance

Community Discussion

No community discussion yet for this question.

Full 312-50V9 Practice