Complemento.
Segundo a ISO 27002, "3.2 Principais categorias de segurança da informação
Cada categoria principal de segurança da informação contém:
a) um objetivo de controle que define o que deve ser alcançado; e
b) um ou mais controles que podem ser aplicados para se alcançar o objetivo do controle.
As descrições dos controles estão estruturadas da seguinte forma:
Controle
Define qual o controle específico para atender ao objetivo do controle.
Diretrizes para a implementação
Contém informações mais detalhadas para apoiar a implementação do controle e atender ao objetivo de diretrizes podem não ser adequadas em todos os casos e assim outras formas de implementação do controle podem ser mais apropriadas.
Informações adicionais
Contém informações adicionais que podem ser consideradas, como, por exemplo, considerações legais e referências a outras normas."