Die Norm ISO/IEC 27002 „Information technology – Security techniques – Code of practice for information security controls“ ist ein Leitfaden für Informationssicherheitsmaßnahmen. Sie ist weitaus umfangreicher und detaillierter als ISO/IEC 27001.
Anders als bei ISO/IEC 27001 ist keine Zertifizierung nach ISO/IEC 27002 möglich.