Vierte und größte Gruppe der Maßnahmen im Annex A von ISO/IEC 27001:2022 mit 34 technologischen Maßnahmen. Sie reicht von Zugriffskontrolle und Schadsoftwareschutz über Protokollierung bis zu sicherer Entwicklung.
Die Fassung von 2022 gliedert 93 Maßnahmen in vier Themen: organisatorische (37), personenbezogene (8), physische (14) und technologische Maßnahmen (34). Die frühere Fassung von 2013 hatte 114 Maßnahmen in 14 Abschnitten.
Technologische Maßnahmen sind der Teil des Annex A, der am ehesten mit klassischer IT-Sicherheit verwechselt wird. Sie sind aber nur eine von vier Gruppen, und ein Managementsystem, das nur hier ansetzt, fällt in den übrigen drei Gruppen durch.
93 in der Fassung von 2022, verteilt auf organisatorische (37), personenbezogene (8), physische (14) und technologische (34) Maßnahmen.
Die Fassung von 2013 hatte 114 Maßnahmen in 14 Abschnitten. 2022 wurden sie zusammengefasst und in vier Themen neu gegliedert.