ISO/IEC 27017の仕様調査のために買いました。 バックにISO27002があるので(ISO27002の情報セキュリティ管理策の位置づけのため)、正確に把握するにはISO27002側の理解も必要で、そこは参照になっているので、細かく理解するには合わせてISO27002側の本も必要になると思います。