ISO/IEC 27043:2015
Information technology - Security techniques - Incident investigation principles and processes
发布时间:2015-03-04 实施时间:


ISO/IEC 27043:2015标准提供了一种事件调查的方法,以帮助组织更好地了解和管理安全事件。该标准包括以下内容:

1. 原则:该标准提供了一些事件调查的原则,包括保护证据、保护隐私和保护知识产权等。这些原则旨在确保事件调查过程的公正性和透明度。

2. 流程:该标准提供了一种事件调查的流程,包括准备、收集证据、分析证据、确定根本原因、制定建议和实施建议等步骤。这些步骤旨在确保事件调查过程的系统性和全面性。

3. 术语和定义:该标准提供了一些事件调查的术语和定义,以帮助组织更好地理解和应用该标准。

4. 附录:该标准还包括一些附录,包括事件调查的工具和技术、事件调查的法律和法规、事件调查的报告和事件调查的培训等。

该标准的实施可以帮助组织更好地了解和管理安全事件,以便更好地保护其信息和资产。它可以帮助组织更好地了解安全事件的根本原因,并制定相应的建议和措施,以避免类似事件的再次发生。

相关标准
ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理系统 要求

ISO/IEC 27002:2013 信息技术 安全技术 信息安全管理实践指南

ISO/IEC 27035:2016 信息技术 安全技术 信息安全事件管理

ISO/IEC 27005:2018 信息技术 安全技术 信息安全风险管理

ISO/IEC 27050-1:2019 信息技术 安全技术 电子证据收集