ISO/IEC 10164-8:1993/Cor 2:1996
Information technology — Open Systems Interconnection — Systems Management: Security audit trail function — Technical Corrigendum 2
发布时间:1996-12-19 实施时间:


ISO/IEC 10164-8:1993/Cor 2:1996是一项技术勘误标准,它对ISO/IEC 10164-8:1993进行了修订和补充。该标准规定了安全审计跟踪功能的要求,包括安全审计跟踪数据的格式、内容、存储和检索等方面。安全审计跟踪是指记录和跟踪系统中的安全事件和活动,以便进行安全审计和调查。该标准适用于所有需要进行安全审计跟踪的系统和应用程序。

该标准规定了安全审计跟踪数据的格式和内容。安全审计跟踪数据应包括以下信息:事件类型、事件时间、事件源、事件目标、事件结果、事件描述、事件原因、事件处理人员等。此外,该标准还规定了安全审计跟踪数据的存储和检索要求。安全审计跟踪数据应存储在安全的地方,以防止未经授权的访问和篡改。安全审计跟踪数据应能够被快速、准确地检索和分析,以便进行安全审计和调查。

该标准还规定了安全审计跟踪功能的实现要求。安全审计跟踪功能应能够自动记录和跟踪系统中的安全事件和活动。安全审计跟踪功能应能够对安全事件和活动进行分类和过滤,以便进行安全审计和调查。安全审计跟踪功能应能够生成安全审计跟踪报告,以便进行安全审计和调查。

总之,ISO/IEC 10164-8:1993/Cor 2:1996是一项关于安全审计跟踪功能的技术勘误标准,它规定了安全审计跟踪数据的格式、内容、存储和检索要求,以及安全审计跟踪功能的实现要求。该标准适用于所有需要进行安全审计跟踪的系统和应用程序。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
- ISO/IEC 27035:2016 信息技术 - 安全技术 - 信息安全事件管理
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型