首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC TR 14516:2002
到馆阅读
收藏跟踪
购买正版
Information technology — Security techniques — Guidelines for the use and management of Trusted Third Party services 信息技术——安全技术——受信任的第三方服务的使用和管理指南
发布日期: 2002-06-27
与可信第三方(TTP)的提供和操作相关的是许多与安全相关的问题 哪些通用指南是帮助商业实体、系统和服务的开发者和提供者等所必需的。 这包括关于TTP和使用TTP的实体的角色、地位和关系的指导 服务,通用安全要求,谁应该提供什么类型的安全,什么可能的安全 解决方案包括,以及TTP服务安全的操作使用和管理。 本建议|技术报告为TTP的使用和管理提供了指导,明确了TTP的定义 提供的基本职责和服务、说明和目的,以及TTP和 使用其服务的实体。它主要面向系统经理、开发人员、TTP操作员和企业用户 选择特定需求所需的TTP服务及其后续管理、使用和运营 部署,以及在TTP内建立安全策略。它不打算用作正式谈判的基础 TTP评估或TTP比较。 本建议|技术报告确定了TTP服务的不同主要类别,包括:时间戳, 不可否认、密钥管理、证书管理和电子公证。每个主要类别 由逻辑上属于一起的多个服务组成。
Associated with the provision and operation of a Trusted Third Party (TTP) are a number of security-related issues for which general guidance is necessary to assist business entities, developers and providers of systems and services, etc. This includes guidance on issues regarding the roles, positions and relationships of TTPs and the entities using TTP services, the generic security requirements, who should provide what type of security, what the possible security solutions are, and the operational use and management of TTP service security. This Recommendation | Technical Report provides guidance for the use and management of TTPs, a clear definition of the basic duties and services provided, their description and their purpose, and the roles and liabilities of TTPs and entities using their services. It is intended primarily for system managers, developers, TTP operators and enterprise users to select those TTP services needed for particular requirements, their subsequent management, use and operational deployment, and the establishment of a Security Policy within a TTP. It is not intended to be used as a basis for a formal assessment of a TTP or a comparison of TTPs. This Recommendation | Technical Report identifies different major categories of TTP services including: time stamping, non-repudiation, key management, certificate management, and electronic notary public. Each of these major categories consists of several services which logically belong together.
分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC 27032(2019 Confirm)
정보기술 — 보안기술 — 사이버 보안에 대한 가이드라인
信息技术 - 安全技术 - 网络安全指南
2014-12-12
现行
ISO/IEC TS 27008-2019
Information technology - Security techniques - Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
BS PD ISO/IEC TS 27008-2019
Information technology. Security techniques. Guidelines for the assessment of information security controls
信息技术 安全技术 信息安全控制评估指南
2019-01-24
现行
ISO/IEC TS 27008-2019
Information technology — Security techniques — Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
GOST R 56045-2021
Информационные технологии. Методы и средства обеспечения безопасности. Рекомендации по оценке мер обеспечения информационной безопасности
信息技术 安全技术 信息安全控制评估指南
现行
KS X ISO/IEC 27007(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 심사에 관한 가이드라인
信息技术 - 安全技术 - 信息安全管理体系审核指南(ISO/IEC 27007:2011)
2014-12-12
现行
GB/T 28450-2020
信息技术 安全技术 信息安全管理体系审核指南
Information technology—Security techniques—Guidelines for information security management systems auditing
2020-12-14
现行
GOST R ISO/IEC 27007-2014
Информационная технология. Методы и средства обеспечения безопасности. Руководства по аудиту систем менеджмента информационной безопасности
信息技术 安全技术 信息安全管理体系审核指南
现行
BS ISO/IEC 27036-4-2016
Information technology. Security techniques. Information security for supplier relationships-Guidelines for security of cloud services
信息技术 安全技术 供应商关系的信息安全
2016-10-31
现行
ITU-T X.842
Information technology - Security techniques - Guidelines for the use and management of trusted third party services
信息技术.安全技术.可信第三方服务的使用和管理指南
2000-10-06
现行
BS ISO/IEC TR 14516-2002
Information technology. Security techniques. Guidelines for the use and management of trusted third party services
信息技术 安全技术 受信任的第三方服务的使用和管理指南
2002-08-05
现行
ITU-T X.842
Information technology - Security techniques - Guidelines for the use and management of trusted third party services
信息技术.安全技术.可信第三方服务的使用和管理指南
2000-10-06
现行
BS EN ISO/IEC 29134-2020
Information technology. Security techniques. Guidelines for privacy impact assessment
信息技术 安全技术 隐私影响评估指南
2020-04-09
现行
BS ISO/IEC 29134-2017
Information technology. Security techniques. Guidelines for privacy impact assessment
信息技术 安全技术 隐私影响评估指南
2017-07-11
现行
ISO/IEC 29134-2023
Information technology — Security techniques — Guidelines for privacy impact assessment
信息技术.安全技术.隐私影响评估指南
2023-05-08
现行
KS X ISO/IEC 29134
정보기술 — 보안기술 —개인정보영향평가 지침
信息技术.安全技术.隐私影响评估指南
2021-04-30
现行
BS ISO/IEC 27031-2011
Information technology. Security techniques. Guidelines for information and communication technology readiness for business continuity
信息技术 安全技术 信息和通信技术为业务连续性做好准备的指南
2011-03-31
现行
BS ISO/IEC 24762-2008
Information technology. Security techniques. Guidelines for information and communications technology disaster recovery services
信息技术 安全技术 信息和通信技术灾难恢复服务指南
2008-02-29
现行
KS X ISO/IEC 27031(2017 Confirm)
정보기술-보안기법-업무연속성을 위한 정보통신기술 준비도 가이드라인
信息技术-安全技术-业务连续性信息和通信技术准备指南
2012-12-31
现行
KS X ISO/IEC 27031(2022 Confirm)
정보기술-보안기법-업무연속성을 위한 정보통신기술 준비도 가이드라인
信息技术安全技术业务连续性信息和通信技术准备指南
2012-12-31