首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 KS X ISO 23195-2023
到馆提醒
收藏跟踪
购买正版
제3자 지급결제 서비스 정보 시스템의 보안 목적 第三方支付服务信息系统的安全目标
发布日期: 2023-06-13
该标准定义了在第三方支付结算(TPP)的背景下使用的通用术语,并通过建立两个逻辑结构模型来识别需要保护的资产。最后,基于对逻辑结构模型和威胁、受组织安全策略和假设影响的资产相互作用的分析,确定安全目的。这种安全目的是为了应对第三方支付支付服务提供商(TPPSP)的中介特性带来的威胁,与支付方和收货人直接与其基于账户的支付服务提供商(ASPSP)交互的更简单的支付模型相比,提供支付服务的第三方支付支付服务提供商(TPPSP)的中介特性产生的威胁而建立的。
이 표준은 제3자 지급결제(TPP)라는 맥락에서 사용하는 일반적인 용어를 정의하고 두 개의 논리적 구조 모형을 수립하여 보호해야 할 자산을 식별한다. 마지막으로, 논리적 구조 모형과 위협, 조직의 보안 정책 및 가정 사항에 영향을 받는 자산의 상호 작용에 대한 분석을 토대로 보안 목적을 규정한다. 이러한 보안 목적은 지급인과 수취인이 자신의 계좌 기반 지급 서비스 제공기관 (ASPSP)과 직접 상호작용하는 더욱 간단한 결제 모형과 비교하여 결제 서비스를 제공하는 제3자 지급결제 서비스 사업자(TPPSP)의 중개 특성으로 발생하는 위협에 대응하기 위해 수립했다.
分类信息
发布单位或类别: 韩国-韩国标准
关联关系
研制信息
相似标准/计划/法规