首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC TR 19791:2010
到馆阅读
收藏跟踪
购买正版
Information technology — Security techniques — Security assessment of operational systems 信息技术——安全技术——操作系统的安全评估
发布日期: 2010-03-22
ISO/IEC TR 19791:2010为操作系统的安全评估提供了指导和标准。它通过考虑ISO/IEC 15408评估中未涉及的操作系统的许多关键方面,扩展了ISO/IEC 15408的范围。所需的主要扩展涉及评估目标周围的操作环境,以及将复杂的操作系统分解为可以单独评估的安全域。 ISO/IEC TR 19791:2010规定: 操作系统的定义和模型; 描述评估此类操作系统所需的ISO/IEC 15408评估概念的扩展; 执行操作系统安全评估的方法和过程;其他安全评估标准,以解决ISO/IEC 15408评估标准未涵盖的操作系统方面。 ISO/IEC TR 19791:2010允许将根据ISO/IEC 15408进行评估的安全产品纳入使用ISO/IEC TR 19791:2010进行整体评估的操作系统中。 ISO/IEC TR 19791:2010仅限于操作系统的安全评估,不考虑其他形式的系统评估。它没有定义识别、评估和接受操作风险的技术。
ISO/IEC TR 19791:2010 provides guidance and criteria for the security evaluation of operational systems. It provides an extension to the scope of ISO/IEC 15408 by taking into account a number of critical aspects of operational systems not addressed in ISO/IEC 15408 evaluation. The principal extensions that are required address evaluation of the operational environment surrounding the target of evaluation, and the decomposition of complex operational systems into security domains that can be separately evaluated. ISO/IEC TR 19791:2010 provides:
  1. a definition and model for operational systems;
  2. a description of the extensions to ISO/IEC 15408 evaluation concepts needed to evaluate such operational systems;
  3. a methodology and process for performing the security evaluation of operational systems;
  4. additional security evaluation criteria to address those aspects of operational systems not covered by the ISO/IEC 15408 evaluation criteria.
ISO/IEC TR 19791:2010 permits the incorporation of security products evaluated against ISO/IEC 15408 into operational systems evaluated as a whole using ISO/IEC TR 19791:2010. ISO/IEC TR 19791:2010 is limited to the security evaluation of operational systems and does not consider other forms of system assessment. It does not define techniques for the identification, assessment and acceptance of operational risk.
分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
ISO/IEC TS 27008-2019
Information technology - Security techniques - Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
BS PD ISO/IEC TS 27008-2019
Information technology. Security techniques. Guidelines for the assessment of information security controls
信息技术 安全技术 信息安全控制评估指南
2019-01-24
现行
ISO/IEC TS 27008-2019
Information technology — Security techniques — Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
GOST R 56045-2021
Информационные технологии. Методы и средства обеспечения безопасности. Рекомендации по оценке мер обеспечения информационной безопасности
信息技术 安全技术 信息安全控制评估指南
现行
BS PD ISO/IEC TR 19791-2010
Information technology. Security techniques. Security assessment of operational systems
信息技术 安全技术 操作系统的安全评估
2010-04-30
现行
GOST R ISO/IEC TR 19791-2008
Информационная технология. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем
信息技术 安全技术 操作系统的安全评估
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
GB/T 32916-2023
信息安全技术 信息安全控制评估指南
Information security techniques—Guidelines for the assessment of information security controls
2023-09-07
现行
ISO/IEC 29190-2015
Information technology - Security techniques - Privacy capability assessment model
信息技术 - 安全技术 - 隐私能力评估模型
2015-08-10
现行
BS EN ISO/IEC 29134-2020
Information technology. Security techniques. Guidelines for privacy impact assessment
信息技术 安全技术 隐私影响评估指南
2020-04-09
现行
BS ISO/IEC 29190-2015
Information technology. Security techniques. Privacy capability assessment model
信息技术 安全技术 隐私能力评估模型
2015-08-31
现行
BS ISO/IEC 29134-2017
Information technology. Security techniques. Guidelines for privacy impact assessment
信息技术 安全技术 隐私影响评估指南
2017-07-11
现行
ISO/IEC 29134-2023
Information technology — Security techniques — Guidelines for privacy impact assessment
信息技术.安全技术.隐私影响评估指南
2023-05-08
现行
ISO/IEC 29190-2015
Information technology — Security techniques — Privacy capability assessment model
信息技术 - 安全技术 - 隐私能力评估模型
2015-08-10
现行
KS X ISO/IEC 29134
정보기술 — 보안기술 —개인정보영향평가 지침
信息技术.安全技术.隐私影响评估指南
2021-04-30
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12