ISO/IEC 29115:2013
Information technology — Security techniques — Entity authentication assurance framework
发布时间:2013-03-27 实施时间:


ISO/IEC 29115:2013标准的主要目的是提供一种框架,用于评估实体认证保证的可信度和保证级别。该框架包括以下几个方面:

1. 实体认证保证级别的定义和分类:该标准定义了四个实体认证保证级别,分别为基本、中等、高级和极高级。这些级别根据实体认证的可信度和保证程度进行分类。

2. 实体认证保证框架的组成:该标准规定了实体认证保证框架的组成,包括实体认证保证级别、实体认证保证要求、实体认证保证措施和实体认证保证证据等。

3. 实体认证保证评估的方法和过程:该标准提供了一种评估实体认证保证的方法和过程,包括实体认证保证级别的评估、实体认证保证要求的评估、实体认证保证措施的评估和实体认证保证证据的评估等。

4. 实体认证保证的管理和维护:该标准还规定了实体认证保证的管理和维护要求,包括实体认证保证的监控、实体认证保证的更新和实体认证保证的维护等。

ISO/IEC 29115:2013标准的实施可以帮助组织和企业提高实体认证保证的可信度和保证级别,从而提高信息安全和保护用户隐私。该标准适用于各种实体认证场景,包括电子商务、电子政务、电子医疗和电子银行等领域。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
ISO/IEC 15408-1:2009 信息技术 - 安全功能评估 - 第1部分:概述和模型
ISO/IEC 27005:2018 信息技术 - 信息安全风险管理
ISO/IEC 27017:2015 信息技术 - 云计算 - 信息安全管理