ISO/IEC 27033-3:2010
Information technology — Security techniques — Network security — Part 3: Reference networking scenarios — Threats, design techniques and control issues
发布时间:2010-12-03 实施时间:
ISO/IEC 27033-3:2010标准主要包括以下内容:
1. 威胁:该标准列出了各种网络安全威胁,包括恶意软件、网络钓鱼、拒绝服务攻击、网络间谍活动等。该标准还提供了一些解决方案,以帮助组织应对这些威胁。
2. 设计技术:该标准提供了一些网络设计技术,以帮助组织构建安全的网络。这些技术包括网络隔离、访问控制、加密、身份验证等。
3. 控制问题:该标准列出了一些网络控制问题,包括网络监控、事件管理、漏洞管理等。该标准还提供了一些解决方案,以帮助组织管理这些控制问题。
该标准的实施可以帮助组织保护其网络免受各种威胁的侵害。该标准还可以帮助组织提高其网络安全水平,以满足客户和监管机构的要求。
相关标准
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理
- ISO/IEC 27017:2015 信息技术-安全技术-云计算安全
- ISO/IEC 27018:2019 信息技术-安全技术-云计算个人信息保护