ISO продает свои стандарты, другие — тоже.
А NIST — открывает на свободный доступ отличную документацию.
Во время внедрения ISO 27001 мы пользовались материалами 800й серии. И по риск менежменту, и по техническим аспектам.
Молодцы американцы, надеюсь наши переймут подходы и уровень профессионализма.
Кстати, в их стандартах много картинок, причем цветных. После мрачных исошных талмудов, это же счастье:)
NIST SP 800: библиотека по информационной безопасности