【英语版】国际标准 ISO/IEC TS 27008:2019 EN 信息技术 安全技术 信息安全控制评估准则 Information technology — Security techniques — Guidelines for the assessment of information security controls.pdf
- 59
- 0
- 2024-07-02 发布于四川
-
正版发售
- 现行
- 正在执行有效期
- | 2019-01-14 颁布
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
以下文本介绍内容由我方AI生成,信息仅供参考,如有出入,请以实际为准。
ISO/IECTS27008:2019,即信息安全技术——信息安全控制评估指南标准,是国际标准化组织ISO/IEC发布的信息安全领域的一部分。此标准旨在为评估信息安全控制提供详细的指南,这些控制是组织用来保护其信息资产的方法。以下是该标准的详细解释:
该标准定义了信息安全控制的基本原则和最佳实践,涵盖了组织的物理、网络、系统、应用程序、人员和业务过程等各个方面。它提出了几个关键的控制类型,包括访问控制、身份和认证管理、加密和数据保护、通信和操作记录、安全事件管理、安全审计和合规性等。
具体来说,标准提出了以下访问控制指南:
*谁可以访问哪些资源?
*访问如何授权?
*访问撤销的程序是什么?
身份和认证管理指南包括:
*如何识别和验证用户?
*如何管理用户帐户?
*如何处理用户密码?
加密和数据保护指南包括:
*如何选择和使用加密算法?
*如何实施数据备份和恢复策略?
*如何处理加密密钥?
通信和操作记录指南包括:
*通信如何记录和监控?
*操作如何记录?
*这些记录如何审计?
安全事件管理指南包括:
*如何识别和报告安全事件?
*如何响应安全事件?
*如何恢复系统和服务?
安全审计和合规性指南包括:
*如何执行安全审计?
*如何确保符合适用的法律和法规?
*如何记录和报告审计结果?
评估信息安全控制的过程通常包括识别关键控制目标、评估现有控制、确定需要改进的控制以及实施所需的更改。这需要一个有效的信息安全策略,以及一个能够收集和分析适当信息以进行评估和决策的组织。这个标准提供了工具和框架,帮助组织实现这一过程。
希望以上回答对您有所帮助。
您可能关注的文档
- 国际标准 ISO 23742:2024 EN 袋式过滤介质渗透率与过滤效率分布测试方法标题的翻译:袋式过滤介质渗透率与过滤效率分布测试方法标题直接翻译成中文为:袋式过滤介质渗透率与过滤效率分布评估测试方法 Test method for the evaluation of permeability and filtration efficiency distribution of bag filter medium.pdf
- 国际标准 ISO 23742:2024 EN Test method for the evaluation of permeability and filtration efficiency distribution of bag filter medium 袋式过滤介质渗透率与过滤效率分布测试方法标题的翻译:袋式过滤介质渗透率与过滤效率分布测试方法标题直接翻译成中文为:袋式过滤介质渗透率与过滤效率分布评估测试方法.pdf
- 国际标准 ISO 7452:2013 EN 热轧钢板 尺寸和形状公差 Hot-rolled steel plates — Tolerances on dimensions and shape.pdf
- 国际标准 ISO 7452:2013 EN Hot-rolled steel plates — Tolerances on dimensions and shape 热轧钢板 尺寸和形状公差.pdf
- 国际标准 ISO 17100:2015 EN 翻译服务 翻译服务要求 Translation services — Requirements for translation services.pdf
- 国际标准 ISO 17100:2015 EN Translation services — Requirements for translation services 翻译服务 翻译服务要求.pdf
- 国际标准 ISO/TS 18344:2016 EN 纸张脱酸工艺的有效性 Effectiveness of paper deacidification processes.pdf
- 国际标准 ISO/TS 18344:2016 EN Effectiveness of paper deacidification processes 纸张脱酸工艺的有效性.pdf
- 国际标准 ISO 16004:2017 EN 飞机地面设备 乘客登机桥或转运车 与飞机舱门的接口要求 Aircraft ground equipment — Passenger boarding bridge or transfer vehicle — Interface requirements with aircraft doors.pdf
- 国际标准 ISO 16004:2017 EN Aircraft ground equipment — Passenger boarding bridge or transfer vehicle — Interface requirements with aircraft doors 飞机地面设备 乘客登机桥或转运车 与飞机舱门的接口要求.pdf
- 国际标准 ISO/IEC TS 27008:2019 EN Information technology — Security techniques — Guidelines for the assessment of information security controls 信息技术 安全技术 信息安全控制评估准则.pdf
- 国际标准 ISO 2537:2007 EN 水文测量 旋转元件电流表 Hydrometry — Rotating-element current-meters.pdf
- 国际标准 ISO 2537:2007 EN Hydrometry — Rotating-element current-meters 水文测量 旋转元件电流表.pdf
- 国际标准 ISO 3454:2008 EN 水文测量 直接深度探测和悬浮设备 Hydrometry — Direct depth sounding and suspension equipment.pdf
- 国际标准 ISO 3454:2008 EN Hydrometry — Direct depth sounding and suspension equipment 水文测量 直接深度探测和悬浮设备.pdf
- 国际标准 ISO 14594:2024 EN 微束分析——电子探针微分析——波长色散光谱实验参数确定指南 Microbeam analysis — Electron probe microanalysis — Guidelines for the determination of experimental parameters for wavelength dispersive spectroscopy.pdf
- 国际标准 ISO 14594:2024 EN Microbeam analysis — Electron probe microanalysis — Guidelines for the determination of experimental parameters for wavelength dispersive spectroscopy 微束分析——电子探针微分析——波长色散光谱实验参数确定指南.pdf
- 国际标准 ISO 4366:2007 EN 水文测量 用于测量水深的回声测深仪 Hydrometry — Echo sounders for water depth measurements.pdf
- 国际标准 ISO 4366:2007 EN Hydrometry — Echo sounders for water depth measurements 水文测量 用于测量水深的回声测深仪.pdf
- 国际标准 ISO/IEC TS 23078-2:2020 EN 信息技术 数字出版物 DRM 技术规范 第2部分:基于用户密钥的保护 Information technology — Specification of DRM technology for digital publications — Part 2: User key-based protection.pdf
文档评论(0)