ISO/IEC 10164-8:1993/Cor 1:1995
Information technology — Open Systems Interconnection — Systems Management: Security audit trail function — Technical Corrigendum 1
发布时间:1995-12-21 实施时间:


安全审计跟踪功能是一种记录和跟踪系统中安全事件的机制。这些事件包括用户登录、文件访问、系统配置更改等。安全审计跟踪功能可以帮助管理员了解系统中发生的安全事件,以便进行审计和调查。此外,安全审计跟踪功能还可以帮助管理员检测和预防安全漏洞。

ISO/IEC 10164-8:1993/Cor 1:1995标准定义了安全审计跟踪功能的要求和规范。这些要求和规范包括:

1. 记录安全事件的类型、时间、地点和相关信息;
2. 保护安全审计跟踪数据的机密性和完整性;
3. 提供安全审计跟踪数据的访问控制;
4. 定义安全审计跟踪数据的格式和内容;
5. 提供安全审计跟踪数据的存储和检索功能;
6. 提供安全审计跟踪数据的分析和报告功能。

此外,该标准还提供了实现这些要求和规范的指南。这些指南包括:

1. 选择适当的安全审计跟踪工具和技术;
2. 配置安全审计跟踪功能以满足要求和规范;
3. 管理安全审计跟踪数据的存储和检索;
4. 分析和报告安全审计跟踪数据。

ISO/IEC 10164-8:1993/Cor 1:1995标准适用于所有类型的系统,包括计算机系统、通信系统和控制系统。该标准可以帮助组织实现安全审计跟踪功能,以便满足安全管理的要求和规范。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
- ISO/IEC 27035:2016 信息技术 - 安全技术 - 信息安全事件管理
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型