22/30395959 DC
BS ISO/IEC 27071. Information technology. Security techniques. Security recommendations for establishing trusted connections between devices and services
发布时间:2022-07-21 实施时间:


随着物联网技术的发展,越来越多的设备和服务之间需要进行通信和交互。这些设备和服务可能来自不同的供应商和厂商,它们之间的通信可能涉及到敏感的数据和信息。因此,确保设备和服务之间的通信是安全的和可信的变得越来越重要。

BS ISO/IEC 27071提供了一些安全建议和实施建议,以确保设备和服务之间的通信是安全的和可信的。这些建议和实施建议可以帮助组织实现以下目标:

1. 确保设备和服务之间的通信是加密的,以防止未经授权的访问和数据泄露。加密可以确保数据在传输过程中是安全的,并且只有授权的用户可以访问数据。

2. 确保设备和服务之间的通信是完整的,以防止数据被篡改或损坏。完整性可以确保数据在传输过程中没有被篡改或损坏,并且可以保证数据的准确性和可靠性。

3. 确保设备和服务之间的通信是可靠的,以确保数据的传输和接收是成功的。可靠性可以确保数据在传输过程中不会丢失或损坏,并且可以保证数据的传输和接收是成功的。

4. 确保设备和服务之间的通信是身份验证的,以确保只有授权的用户可以访问数据和服务。身份验证可以确保只有授权的用户可以访问数据和服务,并且可以防止未经授权的访问和数据泄露。

5. 确保设备和服务之间的通信是可审计的,以便在发生安全事件时进行调查和追踪。可审计性可以确保在发生安全事件时可以进行调查和追踪,并且可以帮助组织识别和解决安全问题。

为了实现这些目标,BS ISO/IEC 27071提供了一些实施建议,包括实施安全策略和流程、选择适当的安全技术和工具、对设备和服务进行安全评估和测试、对设备和服务进行安全监控和管理等。这些实施建议可以帮助组织确保设备和服务之间的通信是安全的和可信的,并且可以帮助组织识别和解决安全问题。

总之,BS ISO/IEC 27071是一项关于设备和服务之间建立可信连接的安全建议的标准。该标准提供了一些安全建议和实施建议,以确保设备和服务之间的通信是安全的和可信的。该标准适用于所有类型的设备和服务,包括计算机、移动设备、传感器和云服务等。

相关标准
ISO/IEC 27001:2013 信息技术. 安全技术. 信息安全管理系统要求

ISO/IEC 27002:2013 信息技术. 安全技术. 信息安全管理实践指南

ISO/IEC 27005:2018 信息技术. 安全技术. 信息安全风险管理

ISO/IEC 27017:2015 信息技术. 安全技术. 云计算安全

ISO/IEC 27018:2019 信息技术. 安全技术. 云计算中的个人信息保护