首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 19792:2009
到馆提醒
收藏跟踪
购买正版
Information technology — Security techniques — Security evaluation of biometrics 信息技术——安全技术——生物特征识别的安全性评估
发布日期: 2009-07-30
ISO/IEC 19792:2009规定了在生物识别系统安全性评估期间要解决的主题。 它涵盖了生物识别系统安全评估期间要考虑的生物识别特定方面和原则。它没有涉及非生物识别方面,这些方面可能构成使用生物识别技术的系统的总体安全评估的一部分(例如,对数据库或通信信道的要求)。 ISO/IEC 19792:2009并不旨在为生物识别系统的安全评估定义任何具体的方法,而是侧重于主要要求。因此,ISO/IEC 19792:2009中的要求独立于任何评估或认证计划,并且在用于具体计划之前需要纳入和调整。ISO/IEC 19792:2009定义了在生物识别系统安全评估期间需要考虑的各个重要领域。 ISO/IEC 19792:2009与评估人员和开发人员社区都相关。 它规定了对评估人员的要求,并提供了对生物识别系统进行安全评估的指导。 它用于告知开发人员生物识别安全评估的要求,以帮助他们准备安全评估。 尽管ISO/IEC 19792:2009独立于任何特定的评估方案,但它可以作为开发具体评估和测试方法的框架,将生物识别评估的要求整合到现有的评估和认证方案中。
ISO/IEC 19792:2009 specifies the subjects to be addressed during a security evaluation of a biometric system. It covers the biometric-specific aspects and principles to be considered during the security evaluation of a biometric system. It does not address the non-biometric aspects which might form part of the overall security evaluation of a system using biometric technology (e.g. requirements on databases or communication channels). ISO/IEC 19792:2009 does not aim to define any concrete methodology for the security evaluation of biometric systems but instead focuses on the principal requirements. As such, the requirements in ISO/IEC 19792:2009 are independent of any evaluation or certification scheme and will need to be incorporated into and adapted before being used in the context of a concrete scheme. ISO/IEC 19792:2009 defines various areas that are important to be considered during a security evaluation of a biometric system. ISO/IEC 19792:2009 is relevant to both evaluator and developer communities.
  • It specifies requirements for evaluators and provides guidance on performing a security evaluation of a biometric system.
  • It serves to inform developers of the requirements for biometric security evaluations to help them prepare for security evaluations.
Although ISO/IEC 19792:2009 is independent of any specific evaluation scheme it could serve as a framework for the development of concrete evaluation and testing methodologies to integrate the requirements for biometric evaluations into existing evaluation and certification schemes.
分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC 18045(2017 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术信息技术安全评估方法
2010-12-31
现行
KS X ISO/IEC 18045(2021 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术IT安全评估方法
2010-12-31
现行
KS X ISO/IEC 19792(2019 Confirm)
정보기술 — 보안기술 — 생체인식 보안평가
信息技术 - 安全技术 - 生物特征的安全评估
2014-12-12
现行
BS ISO/IEC 19792-2009
Information technology. Security techniques. Security evaluation of biometrics
信息技术 安全技术 生物特征识别的安全评估
2009-08-31
现行
GOST R ISO/IEC 18045-2013
Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий
信息技术 安全技术 IT安全评估方法
现行
BS EN ISO/IEC 15408-2-2020
Information technology. Security techniques. Evaluation criteria for IT security-Security functional components
信息技术 安全技术 IT安全评估标准
2020-04-09
现行
GB/T 39680-2020
信息安全技术 服务器安全技术要求和测评准则
Information security technology—Technique requirements and evaluation criteria for server security
2020-12-14
现行
BS ISO/IEC 27004-2016
Information technology. Security techniques. Information security management. Monitoring, measurement, analysis and evaluation
信息技术 安全技术 信息安全管理 监测、测量、分析和评价
2016-12-31
现行
AS ISO/IEC 27004-2018
Information technology - Security techniques - Information security management - Monitoring, measurement, analysis and evaluation
信息技术.安全技术.信息安全管理.监测、测量、分析和评估
2018-02-22
现行
ISO/IEC 27004-2016
Information technology - Security techniques - Information security management - Monitoring, measurement, analysis and evaluation
信息技术 - 安全技术 - 信息安全管理 - 监测 测量 分析和评估
2016-12-15
现行
GOST R ISO/IEC 27004-2021
Информационные технологии. Методы и средства обеспечения безопасности. Менеджмент информационной безопасности. Мониторинг, оценка защищенности, анализ и оценивание
信息技术 安全技术 信息安全管理 监测 测量 分析和评估
现行
ISO/IEC 27004-2016
Information technology — Security techniques — Information security management — Monitoring, measurement, analysis and evaluation
信息技术 - 安全技术 - 信息安全管理 - 监测 测量 分析和评估
2016-12-15
现行
KS X ISO/IEC 15408-2(2019 Confirm)
정보기술 — 보안기술 — 정보기술보안 평가기준 — 제2부: 보안기능 컴포넌트
信息技术安全技术信息技术安全评估标准第2部分:安全功能组件
2014-12-31
现行
KS X ISO/IEC 15408-3(2019 Confirm)
정보기술 — 보안기술 — 정보기술보안 평가기준 — 제3부: 보안보증 컴포넌트
信息技术 - 安全技术 - IT安全评估标准 - 第3部分:安全保证组件
2014-12-31
现行
GOST R ISO/IEC 15408-3-2013
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Компоненты доверия к безопасности
信息技术 安全技术 IT安全评估标准 第3部分 安全保证要求
现行
GOST R ISO/IEC 15408-2-2013
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные компоненты безопасности
信息技术 安全技术 IT安全评估标准 安全功能组件
现行
BS EN ISO/IEC 15408-1-2020
Information technology. Security techniques. Evaluation criteria for IT security-Introduction and general model
信息技术 安全技术 IT安全评估标准
2020-04-09
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30