首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC TS 9569:2023
到馆阅读
收藏跟踪
购买正版
Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Patch Management Extension for the ISO/IEC 15408 series and ISO/IEC 18045 信息安全、网络安全和隐私保护信息技术安全评估标准ISO/IEC 15408系列和ISO/IEC 18045的补丁管理扩展
发布日期: 2023-11-28
本文档规定了修补程序管理(PAM)安全保证要求,旨在用作ISO/IEC 15408系列和ISO/IEC 18045的扩展。 本文件中规定的安全保证要求不包括对最终评估目标(TOE)的评估或测试活动,而是侧重于初始TOE和制造商使用的生命周期过程。此外,本文档提供了有助于评估TOE的指南,包括支持补丁管理的补丁和开发流程。 本文件列出了评估机构(或相互认可协议)如何在其流程中利用附加保证和附加证据的选项,以使开发人员能够一致地重新认证其更新或修补的TOEs,从而使用户受益。使用评估方案实施这些选项超出了本文档的范围。

This document specifies patch management (PAM) security assurance requirements and is intended to be used as an extension of the ISO/IEC 15408 series and ISO/IEC 18045.

The security assurance requirements specified in this document do not include evaluation or test activities on the final target of evaluation (TOE), but focus on the initial TOE and on the life cycle processes used by manufacturers. Additionally, this document gives guidance to facilitate the evaluation of the TOE, including the patch and development processes which support the patch management.

This document lists options for evaluation authorities (or mutual recognition agreements) on how to utilize the additional assurance and additional evidence in their processes to enable the developer to consistently re-certify their updated or patched TOEs to the benefit of the users. The implementation of these options using an evaluation scheme is out of the scope of this document.

分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection — Governance of information security
信息安全、网络安全与隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection — Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
BS ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection. Governance of information security
信息安全、网络安全和隐私保护 信息安全治理
2020-12-17
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection — Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
BS ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection. Biometric information protection
信息安全、网络安全和隐私保护 生物特征信息保护
2022-03-09
现行
GOST ISO/IEC 27014-2021
Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности
信息技术 信息安全、网络安全和隐私保护 信息安全治理
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection — Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection — Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
BS EN ISO 27007-2022
Information security, cybersecurity and privacy protection. Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护 信息安全管理系统审核指南
2022-06-10
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection - Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection — Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18
现行
ISO/IEC 27556-2022
Information security, cybersecurity and privacy protection — User-centric privacy preferences management framework
信息安全、网络安全和隐私保护.以用户为中心的隐私偏好管理框架
2022-10-10
现行
ISO/IEC 27559-2022
Information security, cybersecurity and privacy protection – Privacy enhancing data de-identification framework
信息安全、网络安全和隐私保护——增强隐私的数据去标识框架
2022-11-16
现行
ISO/IEC 27561-2024
Information security, cybersecurity and privacy protection — Privacy operationalisation model and method for engineering (POMME)
信息安全、网络安全和隐私保护——工程隐私操作模型和方法(POMME)
2024-03-26
现行
BS ISO/IEC 20897-1-2020
Information security, cybersecurity and privacy protection. Physically unclonable functions-Security requirements
信息安全、网络安全和隐私保护 物理上不可压缩的函数
2020-12-17
现行
ISO/IEC 18045-2022
Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Methodology for IT security evaluation
信息安全、网络安全和隐私保护.IT安全的评估标准.IT安全评估方法
2022-08-09
现行
BS ISO/IEC 27555-2021
Information security, cybersecurity and privacy protection. Guidelines on personally identifiable information deletion
信息安全、网络安全和隐私保护 个人识别信息删除指南
2021-10-18
现行
ISO/IEC 27555-2021
Information security, cybersecurity and privacy protection — Guidelines on personally identifiable information deletion
信息安全、网络安全和隐私保护.个人识别信息删除指南
2021-10-08
现行
ISO/IEC TR 5891-2024
Information security, cybersecurity and privacy protection — Hardware monitoring technology for hardware security assessment
信息安全、网络安全和隐私保护 用于硬件安全评估的硬件监控技术
2024-04-03