ISO/IEC 27034-5:2017标准主要包括以下内容:
1. 协议安全控制数据结构
该部分主要介绍了协议安全控制数据结构的设计和实现。协议安全控制数据结构是指在协议层面上实现的安全控制措施,用于保护应用程序免受各种攻击,如拒绝服务攻击、跨站点脚本攻击等。该部分还介绍了如何在协议层面上实现身份验证、授权、加密、完整性保护等安全控制措施。
2. 应用安全控制数据结构
该部分主要介绍了应用安全控制数据结构的设计和实现。应用安全控制数据结构是指在应用层面上实现的安全控制措施,用于保护应用程序免受各种攻击,如SQL注入攻击、文件包含攻击等。该部分还介绍了如何在应用层面上实现身份验证、授权、加密、完整性保护等安全控制措施。
3. 安全控制数据结构的实现
该部分主要介绍了如何在应用程序中实现安全控制数据结构。该部分包括了安全控制数据结构的设计、实现和测试等方面的内容。该部分还介绍了如何在应用程序中实现安全控制数据结构的更新和维护。
4. 安全控制数据结构的评估
该部分主要介绍了如何评估安全控制数据结构的有效性和可靠性。该部分包括了安全控制数据结构的测试、漏洞扫描、代码审查等方面的内容。该部分还介绍了如何对安全控制数据结构进行持续监测和改进。
5. 安全控制数据结构的管理
该部分主要介绍了如何管理安全控制数据结构。该部分包括了安全控制数据结构的配置、部署、维护和更新等方面的内容。该部分还介绍了如何建立安全控制数据结构的管理制度和流程。
相关标准
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统要求
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27035:2016 信息技术——安全技术——信息安全事件管理
- ISO/IEC 27036-1:2014 信息技术——安全技术——信息安全管理供应链安全——第1部分:概述和概念
- ISO/IEC 27037:2012 信息技术——安全技术——数字取证