ISO27001標準中有明確規(guī)定:ISO27001是通用的,適用于所有組織,無論其類型、規(guī)模和業(yè)務性質怎樣,如果由于組織及其業(yè)務性質而導致標準中有不適用之處,可以考慮對要求進行刪減,但是務必要保證,這種刪減不影響組織為滿足由風險評估和適用的法律所確定的安全需求,而提供信息安全......