ISO/IEC 27034-6:2016
Information technology - Security techniques - Application security - Part 6: Case studies
发布时间:2016-10-05 实施时间:



ISO/IEC 27034-6:2016标准主要包括以下内容:

1.案例研究的概述:该部分介绍了案例研究的定义、目的和范围,以及如何使用案例研究来提高应用安全性。

2.案例研究的分类:该部分介绍了案例研究的分类方法,包括按行业分类、按应用类型分类、按攻击类型分类等。

3.案例研究的分析:该部分介绍了如何对案例研究进行分析,包括对案例研究中的漏洞、威胁和风险进行评估和管理。

4.案例研究的应用:该部分介绍了如何将案例研究应用到实践中,包括如何制定应用安全策略、如何进行应用安全测试和评估等。

通过学习ISO/IEC 27034-6:2016标准,组织和个人可以更好地了解应用安全的重要性,掌握应用安全的最佳实践,提高应用安全性,保护组织和个人的信息安全。

相关标准

ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统-要求

ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南

ISO/IEC 27035:2016 信息技术-安全技术-信息安全事件管理

ISO/IEC 27017:2015 云计算-信息安全控制

ISO/IEC 27018:2014 云计算-个人信息保护控制