【英语版】国际标准 ISO/IEC 29146:2016/AMD 1:2022 EN 信息技术——安全技术——访问管理框架——修正案1 Information technology — Security techniques — A framework for access management — Amendment 1.pdf
- 0
- 0
- 2025-01-14 发布于四川
-
正版发售
- 废止
- 已被废除、停止使用,并不再更新修订
- | 2022-08-25 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
ISO/IEC29146:2016/Amd1:2022ENInformationtechnology—Securitytechniques—Aframeworkforaccessmanagement—Amendment1是一份关于信息技术安全技术访问管理框架的国际标准。以下是标准内容的详细解释:
ISO/IEC29146标准定义了一套用于管理访问信息技术系统资源的框架,其中包括了对安全策略、认证、授权、监控和日志管理等方面的规定。此标准提供了实施访问管理的指导原则,以及各种最佳实践和安全性考虑因素。
在这个标准中,Amendment1是对该框架的修订,主要关注了访问管理中的几个关键方面。以下是Amendment1的主要内容:
1.身份和访问管理:Amendment1强调了身份和访问管理的重要性,并提出了身份管理和访问控制之间的协同作用。它还强调了需要考虑到用户和角色的复杂性,以及如何有效地管理和控制这些实体对系统的访问。
2.多因素认证:Amendment1强调了多因素认证的重要性,因为它提供了更高的安全性。它还提供了关于如何实施多因素认证的最佳实践,例如使用生物识别技术等。
3.授权和访问控制:Amendment1详细说明了授权和访问控制的过程,包括如何定义角色、分配权限以及如何监控和审计这些权限的使用情况。它还强调了最小权限原则,即只授予必要的权限,以最小化安全风险。
4.安全监控和日志管理:Amendment1强调了安全监控和日志管理的重要性,并提供了关于如何实施这些措施的最佳实践。它还提供了关于如何分析和利用日志数据来检测和响应安全事件的指南。
ISO/IEC29146:2016/Amd1:2022ENInformationtechnology—Securitytechniques—Aframeworkforaccessmanagement—Amendment1是一份关于信息技术安全技术中访问管理的重要标准,它为实施有效的访问管理提供了指导原则和最佳实践。
您可能关注的文档
- 国际标准 ISO/IEC 29110-2:2011 EN 软件工程-非常小实体(VSE)的生命周期特性描述-第2部分:框架和分类法 Software engineering - Lifecycle profiles for Very Small Entities (VSEs) - Part 2: Framework and taxonomy.pdf
- 国际标准 ISO/IEC 29110-2:2011 EN Software engineering - Lifecycle profiles for Very Small Entities (VSEs) - Part 2: Framework and taxonomy 软件工程-非常小实体(VSE)的生命周期特性描述-第2部分:框架和分类法.pdf
- 国际标准 ISO/IEC 29110-2:2011 EN 软件工程 小型实体(VSE)生命周期简介 第2部分:框架和分类法 Software engineering — Lifecycle profiles for Very Small Entities (VSEs) — Part 2: Framework and taxonomy.pdf
- 国际标准 ISO/IEC 29110-2:2011 EN Software engineering — Lifecycle profiles for Very Small Entities (VSEs) — Part 2: Framework and taxonomy 软件工程 小型实体(VSE)生命周期简介 第2部分:框架和分类法.pdf
- 国际标准 ISO/IEC 29110-4-1:2011 EN 软件工程 用于极小实体(VSE)的生命周期简介 第4-1部分:简介规范:通用配置文件组 Software engineering — Lifecycle profiles for Very Small Entities (VSEs) — Part 4-1: Profile specifications: Generic profile group.pdf
- 国际标准 ISO/IEC 29110-4-1:2011 EN Software engineering — Lifecycle profiles for Very Small Entities (VSEs) — Part 4-1: Profile specifications: Generic profile group 软件工程 用于极小实体(VSE)的生命周期简介 第4-1部分:简介规范:通用配置文件组.pdf
- 国际标准 ISO/IEC 29116-1:2008 EN 信息技术 辅助媒体技术 第1部分:媒体流应用格式协议 Information technology — Supplemental media technologies — Part 1: Media streaming application format protocols.pdf
- 国际标准 ISO/IEC 29116-1:2008 EN Information technology — Supplemental media technologies — Part 1: Media streaming application format protocols 信息技术 辅助媒体技术 第1部分:媒体流应用格式协议.pdf
- 国际标准 ISO/IEC 29120-1:2015 EN 信息技术 用于生物识别测试和报告的机器可读测试数据 第1部分:测试报告 Information technology — Machine readable test data for biometric testing and reporting — Part 1: Test reports.pdf
- 国际标准 ISO/IEC 29120-1:2015 EN Information technology — Machine readable test data for biometric testing and reporting — Part 1: Test reports 信息技术 用于生物识别测试和报告的机器可读测试数据 第1部分:测试报告.pdf
- 2025年贵州工业职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年西昌民族幼儿师范高等专科学校高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年西藏警官高等专科学校高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年贵州工商职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年贵州工商职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年贵州农业职业学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年许昌职业技术学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年许昌职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
文档评论(0)