【英语版】国际标准 ISO/IEC 15408-3:1999 EN 信息技术 安全技术 信息技术安全评估标准 第3部分:安全保证要求 Information technology — Security techniques — Evaluation criteria for IT security — Part 3: Security assurance requirements.pdf
- 0
- 0
- 2025-01-13 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 1999-12-16 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ISO/IEC15408-3:1999是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的信息技术(IT)安全技术标准。该标准被广泛用于评估IT系统的安全性,其第3部分:安全保证要求(ISO/IEC15408-3:1999EN)提供了IT系统安全性的评估标准。
安全保证要求部分涵盖了以下几个关键主题:
1.**身份和访问管理**:包括了对身份验证、授权和访问控制的要求,以确保只有经过授权的用户可以访问和操作系统。
2.**数据保密性**:要求系统必须采取适当的安全措施来保护数据的机密性,防止未经授权的访问和泄露。
3.**数据完整性**:要求系统必须能够防止数据被篡改或破坏,确保数据的真实性和准确性。
4.**可用性**:要求系统必须能够持续地提供服务,并在需要时能够快速恢复。
5.**安全审计和日志管理**:要求系统必须能够记录和审计所有重要的安全事件,以便进行事后分析和审计。
6.**安全控制**:要求系统必须实施适当的安全控制措施,如加密、防火墙、入侵检测等,以确保系统的安全性。
该标准还规定了其他一些要求,如安全策略、安全培训、安全漏洞管理等。这些要求旨在确保IT系统在整个生命周期内都能够满足安全性的要求,从而保护用户的数据和隐私。
ISO/IEC15408-3:1999EN为评估IT系统的安全性提供了详细的评估标准,这些标准对于确保信息系统的安全性和可靠性至关重要。
您可能关注的文档
- 国际标准 ISO/IEC 15053:1997 EN 信息技术 电信和系统间信息交换 专用综合服务网络 规范、功能模型和信息流 呼叫拦截附加网络功能 Information technology — Telecommunications and information exchange between systems — Private Integrated Services Network — Specification, functional model and informati.pdf
- 国际标准 ISO/IEC 15053:1997 EN Information technology — Telecommunications and information exchange between systems — Private Integrated Services Network — Specification, functional model and information flows — Call interception additional network .pdf
- 国际标准 ISO/IEC 15054:1997 EN 信息技术 电信和系统间信息交换 专用综合服务网络 交换信令协议 呼叫拦截附加网络功能 Information technology — Telecommunications and information exchange between systems — Private Integrated Services Network — Inter-exchange signalling protocol — Call intercep.pdf
- 国际标准 ISO/IEC 15054:1997 EN Information technology — Telecommunications and information exchange between systems — Private Integrated Services Network — Inter-exchange signalling protocol — Call interception additional network feature 信息技术 电信和系统间.pdf
- 国际标准 ISO/IEC 15068-2:1999 EN 信息技术 便携式操作系统接口(POSIX)系统管理 第2部分:软件管理 Information technology — Portable Operating System Interface (POSIX) System Administration — Part 2: Software Administration.pdf
- 国际标准 ISO/IEC 15068-2:1999 EN Information technology — Portable Operating System Interface (POSIX) System Administration — Part 2: Software Administration 信息技术 便携式操作系统接口(POSIX)系统管理 第2部分:软件管理.pdf
- 国际标准 ISO/IEC 15149:2011 EN 信息技术 电信和系统间信息交换 磁场区域网络 (MFAN) Information technology — Telecommunications and information exchange between systems — Magnetic field area network (MFAN).pdf
- 国际标准 ISO/IEC 15149:2011 EN Information technology — Telecommunications and information exchange between systems — Magnetic field area network (MFAN) 信息技术 电信和系统间信息交换 磁场区域网络 (MFAN).pdf
- 国际标准 ISO/IEC 15149:2011 EN 信息技术——电信和系统间信息交换——磁通网络区域(MFAN) Information technology -- Telecommunications and information exchange between systems -- Magnetic field area network (MFAN).pdf
- 国际标准 ISO/IEC 15149:2011 EN Information technology -- Telecommunications and information exchange between systems -- Magnetic field area network (MFAN) 信息技术——电信和系统间信息交换——磁通网络区域(MFAN).pdf
文档评论(0)