BS ISO/IEC 15408-5:2022标准的主要内容是预定义的安全要求包。这些安全要求包是一组安全要求,用于评估IT产品和系统的安全性能。这些安全要求包包括安全功能、安全保障、安全保护和安全保障措施等方面。这些安全要求包是根据ISO/IEC 15408-1标准中定义的安全功能类别和安全保障类别进行分类的。
BS ISO/IEC 15408-5:2022标准的安全要求包是根据ISO/IEC 15408-1标准中定义的安全功能类别和安全保障类别进行分类的。这些安全要求包包括以下内容:
1. 安全功能要求包:这些要求包括身份认证、访问控制、数据完整性、数据保密性、非否认性、可用性和可信度等方面的安全功能。
2. 安全保障要求包:这些要求包括安全策略、安全管理、安全审计、安全通信、安全协议、安全配置和安全测试等方面的安全保障。
3. 安全保护要求包:这些要求包括物理安全、环境安全、人员安全、设备安全、网络安全和应用程序安全等方面的安全保护。
4. 安全保障措施要求包:这些要求包括安全策略、安全管理、安全审计、安全通信、安全协议、安全配置和安全测试等方面的安全保障措施。
BS ISO/IEC 15408-5:2022标准的安全要求包是根据ISO/IEC 15408-1标准中定义的安全功能类别和安全保障类别进行分类的。这些安全要求包是为IT安全评估提供一种标准化的方法,以确保IT产品和系统的安全性能符合特定的安全要求。
相关标准
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 安全功能评估 - 第1部分:概述和模型
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理