友情提示:本平台主要功能已迁移至全国标准信息公共服务平台,请访问 http://www.std.gov.cn
收藏本站   设为首页
当前位置:ISO新闻 > 正文

ISO发布保障网络安全国际标准

发布时间: 2021-02-22 00:00:00   作者:克莱尔·内登   审校:睿智   浏览次数:
来源:https://www.iso.org/news/ref2629.html  

ISO刚刚发布有关网络安全框架的新指南。

随着我们的世界越来越数字化、联系越来越密切,网络攻击的威胁也随之上升。组织需要合适的弹性和安全系统及流程来保护它们,一个有效的解决方案是网络安全框架。ISO刚刚发布两个新的指南文件旨在帮助组织制定最佳安全框架从而保证网络安全。

ISO / IEC TS 27110《信息技术、网络安全和隐私保护–网络安全框架开发指南》是ISO与国际电工委员会(IEC)联合制定的,规定了如何创建或完善健全的系统来防御网络攻击。

由于存在许多不同的网络安全框架,并且其中包含大量不同的词汇和概念结构,ISO / IEC TS 27110旨在通过提供国际公认的最小单位的概念和定义来简化创建者和用户的任务。这样一来,您就可以腾出宝贵的时间来应对网络安全的真正威胁,而不必为概念和术语所困扰。

ISO / IEC TS 27100《信息技术–网络安全–概述和概念》补充了ISO / IEC TS 27110,该标准定义了网络安全,建立了以数字形式处理信息安全风险的语境,并描述了包括网络安全与信息安全相关的关系。

制定这些文件的ISO专家工作组召集人爱德华·汉弗莱(Edward Humphreys)博士表示,新指南将帮助行业参与者更有效地管理遍及数字世界的网络风险。

“ IT安全部门投入大量的时间和资源来遵守完全不同的规定,在资源有限的环境中,新指南将保证宝贵的时间和资源可以用于实际的网络安全活动,这将有助于最大限度地利用资源来应对实时网络威胁。”他说。

“各个国家和全球环境之间存在差异。这些新的技术规范旨在提供明确的指南,以帮助组织创建和使用灵活的网络安全框架,同时允许框架间的兼容性和互操作性。这将有助于减少这些差异,同时满足利益相关者的要求,并在整个行业中形成一致性。”

ISO / IEC TS 27110和ISO / IEC TS 27100是由ISO / IEC JTC 1“信息技术”联合技术委员会的SC 27“信息安全、网络安全和隐私保护”分技术委员会制定的,其秘书处是由德国的ISO成员DIN承担。想获悉更多的国内外标准信息,请访问中国标准信息服务网(<https://www.sacinfo.cn>)。


  • 版权所有 侵权必究
  • 主管:国家标准化管理委员会
  • 主办:国家标准化管理委员会标准信息中心
  • 运营:北京中标赛宇科技有限公司
  • 经营许可证编号 京ICP证 号
  • 盗版侵权 举报热线:400-650-6190
  • 关于我们
  • 技术团队
  • 合作伙伴
  • 法律声明
  • 知识产权