ISO/IEC 27034-3:2018
Information technology - Application security - Part 3: Application security management process
发布时间:2018-05-22 实施时间:


ISO/IEC 27034-3:2018标准主要包括以下内容:

1. 应用安全管理流程
该标准介绍了应用安全管理流程的各个阶段,包括规划、设计、实施、测试、评估和维护。在每个阶段,都需要进行相应的安全措施,以确保应用程序的安全性和可靠性。

2. 风险管理
该标准强调了风险管理在应用安全管理流程中的重要性。组织需要对应用程序进行风险评估,并采取相应的措施来降低风险。风险管理需要在应用程序的整个生命周期中进行。

3. 安全测试
该标准介绍了安全测试的各个方面,包括静态测试和动态测试。组织需要对应用程序进行全面的安全测试,以确保应用程序的安全性和可靠性。

4. 安全评估
该标准介绍了安全评估的各个方面,包括安全审计和安全评估。组织需要对应用程序进行全面的安全评估,以确保应用程序的安全性和可靠性。

5. 安全维护
该标准介绍了安全维护的各个方面,包括漏洞修复、安全更新和安全监控。组织需要对应用程序进行全面的安全维护,以确保应用程序的安全性和可靠性。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践
ISO/IEC 27005:2018 信息技术 - 风险管理 - 指南和通用原则
ISO/IEC 27017:2015 云计算 - 信息安全管理 - 云服务提供商的安全控制
ISO/IEC 27018:2019 云计算 - 个人信息保护 - 云服务提供商的个人信息保护控制