ISO IEC 27041-2015 Information technology - Security techniques - Guidance on assuring suitability and adequacy of incident investigative method《信息技术 安全技术 确保事故调.pdf
《ISO IEC 27041-2015 Information technology - Security techniques - Guidance on assuring suitability and adequacy of incident investigative method《信息技术 安全技术 确保事故调.pdf》由会员分享,可在线阅读,更多相关《ISO IEC 27041-2015 Information technology - Security techniques - Guidance on assuring suitability and adequacy of incident investigative method《信息技术 安全技术 确保事故调.pdf(30页珍藏版)》请在麦多课文档分享上搜索。
1、Technologies de linformation Techniques de scurit Prconisations concernant la garantie daptitude lemploi et dadquation des mthodes dinvestigation sur incident Information technology Security techniques Guidance on assuring suitability and adequacy of incident investigative method NORME INTERNATIONAL
2、E ISO/IEC 27041 Premire dition 2015-06-15 Numro de rfrence ISO/IEC 27041:2015(F) ISO/IEC 2015 DOCUMENT PROTG PAR COPYRIGHT ISO/IEC 2015, Publi en Suisse Droits de reproduction rservs. Sauf indication contraire, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme q
3、ue ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie, laffichage sur linternet ou sur un Intranet, sans autorisation crite pralable. Les demandes dautorisation peuvent tre adresses lISO ladresse ci-aprs ou au comit membre de lISO dans le pays du demandeur. ISO copyright of
4、fice Ch. de Blandonnet 8 CP 401 CH-1214 Vernier, Geneva, Switzerland Tel. +41 22 749 01 11 Fax +41 22 749 09 47 copyrightiso.org www.iso.orgISO/IEC 27041:2015(F)ii ISO/IEC 2015 Tous droits rservs ISO/IEC 27041:2015(F)Avant-propos iv Introduction v 1 Domaine dapplication . 1 2 Rfrences normatives . 1
5、 3 T ermes et dfinitions . 1 4 Symboles et abrviations . 4 5 Dveloppement de mthode et garantie dadquation 4 5.1 Vue densemble . 4 5.2 Principes gnraux 4 5.3 Dveloppement gnral et modle de dploiement . 5 5.4 Phases de garantie dadquation . 5 5.5 Collecte et analyse des exigences 6 5.5.1 Principes gn
6、raux des exigences 6 5.5.2 Exigences fonctionnelles . 7 5.5.3 Vrification des exigences 7 5.6 Conception du processus . 7 5.6.1 Vue densemble . 7 5.6.2 Slection des outils 7 5.6.3 Incertitude et valuation du risque . 8 5.7 Mise en uvre du processus . 8 5.7.1 Vue densemble . 8 5.7.2 Choix final de lo
7、util Prconisations concernant le dploiement . 9 5.8 Vrification du processus . 9 5.8.1 Principes gnraux de la vrification . 9 5.8.2 Vrification des processus . 9 5.8.3 Vrification des outils 9 5.9 Validation du processus .10 5.9.1 Principes gnraux de la validation .10 5.9.2 Validation complte . .10
8、5.9.3 Validation standard 10 5.9.4 Processus entirement valids .10 5.9.5 Validation non conforme 11 5.10 Confirmation 11 5.11 Dploiement .11 5.11.1 Choix final de loutil 11 5.12 tude et maintenance 11 6 Modles de garantie dadquation12 6.1 Vue densemble 12 6.2 Garantie dadquation assure en interne .1
9、2 6.3 Garantie dadquation assure en externe 12 6.4 Garantie dadquation mixte 12 7 Production de preuve pour la garantie dadquation .12 7.1 Vue densemble 12 7.2 Prparation antrieure la validation.13 7.3 Production de la preuve de validation .13 7.4 Maintenance de la validation .13 7.5 Validation des
10、examens 14 7.6 Validation des investigations .14 Annexe A (informative) Exemples 15 Bibliographie .19 ISO/IEC 2015 Tous droits rservs iii Sommaire Page ISO/IEC 27041:2015(F) Avant-propos LISO (Organisation internationale de normalisation) et lIEC (Commission lectrotechnique internationale) forment l
11、e systme spcialis de la normalisation mondiale. Les organismes nationaux membres de lISO ou de lIEC participent au dveloppement de Normes internationales par lintermdiaire des comits techniques crs par lorganisation concerne afin de soccuper des domaines particuliers de lactivit technique. Les comit
12、s techniques de lISO et de lIEC collaborent dans des domaines dintrt commun. Dautres organisations internationales, gouvernementales et non gouvernementales, en liaison avec lISO et lIEC, participent galement aux travaux. Dans le domaine des technologies de linformation, lISO et lIEC ont cr un comit
13、 technique mixte, lISO/IEC JTC 1. Les procdures utilises pour laborer le prsent document et celles destines sa mise jour sont dcrites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des diffrents critres dapprobation requis pour les diffrents types de documents ISO
14、. Le prsent document a t rdig conformment aux rgles de rdaction donnes dans les Directives ISO/IEC, Partie 2 (voir www. iso.org/directives). Lattention est appele sur le fait que certains des lments du prsent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. L
15、ISO ne saurait tre tenue pour responsable de ne pas avoir identifi de tels droits de proprit et averti de leur existence. Les dtails concernant les rfrences aux droits de proprit intellectuelle ou autres droits analogues identifis lors de llaboration du document sont indiqus dans lIntroduction et/ou
16、 dans la liste des dclarations de brevets reues par lISO (voir www.iso.org/brevets). Les appellations commerciales ventuellement mentionnes dans le prsent document sont donnes pour information, par souci de commodit, lintention des utilisateurs et ne sauraient constituer un engagement. Pour une expl
17、ication de la signification des termes et expressions spcifiques de lISO lis lvaluation de la conformit, ou pour toute information au sujet de ladhsion de lISO aux principes de lOrganisation mondiale du commerce (OMC) concernant les obstacles techniques au commerce (OTC), voir le lien suivant: www.i
18、so.org/iso/fr/foreword.html. Le comit responsable de ce document est lISO/IEC JTC 1, Technologies de linformation, sous-comit SC 27, Techniques de scurit.iv ISO/IEC 2015 Tous droits rservs ISO/IEC 27041:2015(F) Introduction propos de la prsente Norme internationale La prsente Norme internationale vi
19、se garantir que le processus dinvestigation utilis est appropri lincident soumis investigation et aux rsultats exigs. Elle dcrit galement de manire abstraite le concept de scission de processus en apparence complexes en une srie dlments atomiques plus petits, dont il convient quils contribuent au dv
20、eloppement de mthodes dinvestigation simples mais efficaces. Il convient quelle soit prise en compte par toute personne autorisant, grant ou menant une investigation, ou bien donnant des instructions concernant une investigation. Il convient de lappliquer avant toute investigation, dans le contexte
21、des principes et processus (tels quils sont dfinis dans lISO/IEC 27043:2015) et dune prparation et dune planification appropries (telles quelles sont dfinies dans lISO/IEC 27035-2 1) , afin de garantir laptitude lemploi des mthodes appliquer dans les processus dinvestigation dcrits dans lISO/IEC 270
22、37:2012 et lISO/IEC 27042:2015. Relation avec dautres normes La prsente Norme internationale est destine complter dautres normes et documents donnant des prconisations concernant linvestigation, et la prparation linvestigation, sur des incidents de scurit de linformation. Elle ne constitue pas un gu
23、ide exhaustif, mais dicte certains principes fondamentaux visant garantir que les outils, les techniques et les mthodes soient choisis de manire approprie et que leur adquation avec lapplication vise puisse tre dmontre, le cas chant. La prsente Norme internationale vise galement informer les dcideur
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISOIEC270412015INFORMATIONTECHNOLOGYSECURITYTECHNIQUESGUIDANCEONASSURINGSUITABILITYANDADEQUACYOFINCIDENTINVESTIGATIVEMETHOD

链接地址:http://www.mydoc123.com/p-1257162.html