ISO/IEC 27034-1:2011由国际标准化组织 IX-ISO 发布于 2011-11。
ISO/IEC 27034-1:2011 在中国标准分类中归属于: L80 数据加密,在国际标准分类中归属于: 35.040 字符集和信息编码。
ISO/IEC 27034-1:2011 信息技术.安全技术.应用安全.第1部分:概述和概念的最新版本是哪一版?
最新版本是 ISO/IEC 27034-1:2011/cor 1:2014 。
* 在 ISO/IEC 27034-1:2011 发布之后有更新,请注意新发布标准的变化。
ISO/IEC 27034 提供了指导,协助组织将安全整合到用于管理其应用程序的流程中。本部分介绍了应用安全的概述,引入了定义、概念、原则和涉及应用安全的流程。ISO/IEC 27034 适用于内部开发的应用程序、从第三方获得的应用程序,以及应用程序的开发或运营外包的情况。
| 术语 | 描述 |
|---|---|
| 行动者 Actor | 在执行应用生命周期中的活动时执行活动,或发起与由应用提供或受应用影响的任何过程交互的人员或过程。 |
| 实际信任级别 Actual Level of Trust | 审计过程的结果,提供支持的证据,证明应用所需的所有应用安全控制都已正确实施和验证,并产生了预期结果。 |
| 应用 Application | 包括应用软件、应用数据和程序的 IT 解决方案,旨在帮助用户执行特定任务或处理特定类型的 IT 问题,通过自动化业务流程或功能。 |
| 应用安全生命周期参考模型 Application Security Life Cycle Reference Model | 用作引入安全活动到应用管理、应用供应和运营、基础结构管理和应用审计过程中的流程的参考生命周期模型。 |
| 应用所有者 Application Owner | 负责管理、利用和保护应用及其数据的组织角色。 |
| 应用安全控制 Application Security Control (ASC) | 包含对应用生命周期中特定点执行的安全活动及其相关验证测量的精确枚举和描述的数据结构。 |
| 应用安全管理过程 Application Security Management Process (ASMP) | 组织使用的每个应用程序的安全活动、人员、工件和审计的总体管理过程。 |
| 环境 Environment | 应用使用所在的业务、监管和技术背景,包括参与应用的所有流程、产品、信息和人员。 |
| 目标信任级别 Targeted Level of Trust | 一组应用安全控制的名称或标签,应用所有者认为这些控制在应用安全风险分析后是必要的,用于将特定应用的相关风险降低到可接受(或可容忍)的水平。 |

点击查看大图
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-01 16:16