联系电话
首页 新闻中心 行业动态
热点文章推荐

ISO27034应用安全管理体系标准的结构

ISO27034由六部分内容组成,2011年,国际标准化组织/国际电工委员会发布ISO / IEC27034-1:2011中6个应用安全标准的第1部分。该标准提供了一个简洁并且国际公认的方式来获得厂商/供应商软件安全管理流程的透明性。为了配合不同的工程组织,该标准设计具有足够的灵活性,但为了解决现实世界的风险,它又足够具体。虽然它还尚未完成,但它即将完成并很有可能会类似于ISO / IEC27001的IT安全标准,即客户、合作伙伴和他们的工程团队将会期望的规范。作为一个来自于国际机构而不是厂商的软件安全标准,它还没有绑定到特定的技术。第2部分,组织规范性框架;第3部分,应用安全管理流程;第4部分,应用安全验证;第5部分,协议和应用安全控制数据结构;第6部分,具体应用的安全指导。

分享到:

相关文章推荐

返回顶部
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376