ISO/IEC 27034-7:2018
Information technology — Application security — Part 7: Assurance prediction framework
发布时间:2018-05-22 实施时间:


ISO/IEC 27034-7:2018标准主要包括以下内容:

1. 术语和定义:该部分主要对标准中所涉及的术语和定义进行了详细的说明,以便读者能够更好地理解和应用该标准。

2. 保证预测框架:该部分主要介绍了保证预测框架的基本概念和原则,以及如何在应用程序的整个生命周期中应用该框架进行安全评估和监控。

3. 保证预测框架的组成部分:该部分主要介绍了保证预测框架的组成部分,包括保证目标、保证需求、保证方案、保证实施和保证监控等。

4. 保证预测框架的应用:该部分主要介绍了如何在应用程序的不同阶段中应用保证预测框架进行安全评估和监控,包括需求分析、设计、开发、测试、部署和维护等。

5. 保证预测框架的评估:该部分主要介绍了如何对保证预测框架进行评估,以确保其能够满足组织的安全需求和要求。

通过ISO/IEC 27034-7:2018标准,组织可以建立一套完整的保证预测框架,以便在应用程序的整个生命周期中,能够对其进行全面的安全评估和监控。这不仅可以提高应用程序的安全性能,还可以降低组织的安全风险和成本。

相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算安全 - 信息安全管理控制
ISO/IEC 27018:2019 信息技术 - 安全技术 - 云计算隐私保护 - 个人信息保护控制