美利体育登录入口官网

美利体育登录入口官网:ISO/IEC 27034-1:2011
信息技术.安全技术.应用安全.第1部分:概述和概念

Information technology - Security techniques - Application security - Part 1: Overview and concepts


标准号
ISO/IEC 27034-1:2011
发布
2011年
国际标准分类(ICS)
35.040 字符集和信息编码   
总页数
82页
发布单位
国际标准化组织
替代标准
ISO/IEC 27034-1:2011/cor 1:2014
当前最新
ISO/IEC 27034-1:2011/cor 1:2014
 
 
引用标准
ISO 9000:2005 ISO/IEC 12207 ISO/IEC 12207:2008 ISO/IEC 15026-2 ISO/IEC 15288 ISO/IEC 15408-3 ISO/IEC 2382-7:2000 ISO/IEC 27000:2009 ISO/IEC 27001:2005 ISO/IEC 27002:2005 ISO/IEC 27005:2011 ISO/IEC 9126 ISO/IEC/IEEE 24765:2010
 
 
本体
组织规范框架
适用范围
ISO/IEC 27034 提供了指导,协助组织将安全整合到用于管理其应用程序的流程中。本部分介绍了应用安全的概述,引入了定义、概念、原则和涉及应用安全的流程。ISO/IEC 27034 适用于内部开发的应用程序、从第三方获得的应用程序,以及应用程序的开发或运营外包的情况。
术语描述
行动者
Actor
在执行应用生命周期中的活动时执行活动,或发起与由应用提供或受应用影响的任何过程交互的人员或过程。
实际信任级别
Actual Level of Trust
审计过程的结果,提供支持的证据,证明应用所需的所有应用安全控制都已正确实施和验证,并产生了预期结果。
应用
Application
包括应用软件、应用数据和程序的 IT 解决方案,旨在帮助用户执行特定任务或处理特定类型的 IT 问题,通过自动化业务流程或功能。
应用安全生命周期参考模型
Application Security Life Cycle Reference Model
用作引入安全活动到应用管理、应用供应和运营、基础结构管理和应用审计过程中的流程的参考生命周期模型。
应用所有者
Application Owner
负责管理、利用和保护应用及其数据的组织角色。
应用安全控制
Application Security Control (ASC)
包含对应用生命周期中特定点执行的安全活动及其相关验证测量的精确枚举和描述的数据结构。
应用安全管理过程
Application Security Management Process (ASMP)
组织使用的每个应用程序的安全活动、人员、工件和审计的总体管理过程。
环境
Environment
应用使用所在的业务、监管和技术背景,包括参与应用的所有流程、产品、信息和人员。
目标信任级别
Targeted Level of Trust
一组应用安全控制的名称或标签,应用所有者认为这些控制在应用安全风险分析后是必要的,用于将特定应用的相关风险降低到可接受(或可容忍)的水平。

美利体育登录入口官网: ISO/IEC 27034-1:2011相似标准


美利体育登录入口官网: 谁引用了ISO/IEC 27034-1:2011 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-16 02:50

美利体育(meili)官方网站_美利体育手机版下载