ISO/IEC TR 19791:2010
Information technology — Security techniques — Security assessment of operational systems
发布时间:2010-03-22 实施时间:
ISO/IEC TR 19791:2010标准提供了一种系统化的方法,用于评估运行系统的安全性。该标准包括以下内容:
1. 安全评估的目的和范围:该标准明确了安全评估的目的和范围,以确保评估的结果能够满足安全需求。
2. 安全评估的过程:该标准提供了一种系统化的安全评估过程,包括评估准备、评估执行、评估报告和评估跟踪等步骤。
3. 安全评估的方法:该标准提供了一种基于风险的安全评估方法,以确保评估的结果能够反映系统的实际安全状况。
4. 安全评估的输出:该标准明确了安全评估的输出,包括评估报告、评估结论和建议等。
5. 安全评估的质量要求:该标准提供了一些安全评估的质量要求,以确保评估的结果能够满足安全需求。
该标准的实施可以帮助组织评估运行系统的安全性,发现潜在的安全风险,并提供相应的建议和措施,以确保系统能够满足安全需求。
相关标准
ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统要求
ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
ISO/IEC 15408-1:2009 信息技术——安全技术——评估标准第1部分:概述和模型
ISO/IEC 27005:2018 信息技术——安全技术——信息安全风险管理
ISO/IEC 27035:2016 信息技术——安全技术——信息安全事件管理