ISO/IEC 27033-3:2010
Information technology -- Security techniques -- Network security -- Part 3: Reference networking scenarios -- Threats, design techniques and control issues
发布时间:2010-12-03 实施时间:
ISO/IEC 27033-3:2010标准提供了一系列网络场景,包括互联网、企业内部网络和虚拟专用网络等。每个场景都描述了可能存在的威胁、设计技术和控制问题。这些场景可以帮助组织了解其网络面临的威胁,并制定相应的安全策略。
该标准还提供了一些设计技术,以帮助组织保护其网络免受威胁的侵害。这些技术包括访问控制、身份验证、加密、防火墙、入侵检测和预防系统等。此外,该标准还提供了一些控制问题,以帮助组织管理其网络安全。这些问题包括安全政策、安全管理、安全培训和安全审计等。
ISO/IEC 27033-3:2010标准的目的是帮助组织制定网络安全策略,以保护其网络免受各种威胁的侵害。该标准适用于所有类型的网络,包括互联网、企业内部网络和虚拟专用网络等。该标准的实施可以帮助组织降低网络安全风险,提高网络安全性能,并确保其网络安全符合国际标准。
相关标准
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理
- ISO/IEC 27017:2015 信息技术-安全技术-云计算安全
- ISO/IEC 27035:2016 信息技术-安全技术-信息安全事件管理