ISO IEC 27043-2015 Information technology - Security techniques - Incident investigation principles and processes《信息技术 安全技术 事件调查的原则和流程》.pdf
《ISO IEC 27043-2015 Information technology - Security techniques - Incident investigation principles and processes《信息技术 安全技术 事件调查的原则和流程》.pdf》由会员分享,可在线阅读,更多相关《ISO IEC 27043-2015 Information technology - Security techniques - Incident investigation principles and processes《信息技术 安全技术 事件调查的原则和流程》.pdf(44页珍藏版)》请在麦多课文档分享上搜索。
1、Technologies de linformation Techniques de scurit Principes et processus dinvestigation sur incident Information technology Security techniques Incident investigation principles and processes NORME INTERNATIONALE ISO/IEC 27043 Premire dition 2015-03-01 Numro de rfrence ISO/IEC 27043:2015(F) ISO/IEC
2、2015 DOCUMENT PROTG PAR COPYRIGHT ISO/IEC 2015, Publi en Suisse Droits de reproduction rservs. Sauf indication contraire, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme que ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie, lafficha
3、ge sur linternet ou sur un Intranet, sans autorisation crite pralable. Les demandes dautorisation peuvent tre adresses lISO ladresse ci-aprs ou au comit membre de lISO dans le pays du demandeur. ISO copyright office Ch. de Blandonnet 8 CP 401 CH-1214 Vernier, Geneva, Switzerland Tel. +41 22 749 01 1
4、1 Fax +41 22 749 09 47 copyrightiso.org www.iso.orgISO/IEC 27043:2015(F)ii ISO/IEC 2015 Tous droits rservs ISO/IEC 27043:2015(F)Avant-propos v Introduction vi 1 Domaine dapplication . 1 2 Rfrences normatives . 1 3 T ermes et dfinitions . 1 4 Symboles et abrviations . 4 5 Investigations numriques 4 5
5、.1 Principes gnraux 4 5.2 Principes lgaux . 4 6 Processus dinvestigation numrique 5 6.1 Vue densemble des processus 5 6.2 Classes de processus dinvestigation numrique 6 7 Processus de prparation . 8 7.1 Vue densemble des processus de prparation . 8 7.2 Processus de dfinition du scnario 10 7.3 Proces
6、sus didentification des sources de preuves numriques ventuelles 10 7.4 Processus de planification de la collecte antrieure lincident, du stockage et du traitement des donnes reprsentant des preuves numriques ventuelles 12 7.5 Processus de planification de lanalyse des donnes antrieure lincident repr
7、sentant des preuves numriques ventuelles .12 7.6 Processus de planification de la dtection des incidents 12 7.7 Processus de dfinition de larchitecture du systme 13 7.8 Processus de mise en uvre de larchitecture du systme .13 7.9 Processus de mise en uvre de la collecte antrieure lincident, du stock
8、age et du traitement des donnes reprsentant des preuves numriques ventuelle.13 7.10 Processus de mise en uvre de lanalyse antrieure lincident des donnes reprsentant des preuves numriques ventuelles .13 7.11 Processus de mise en uvre de la dtection des incidents .14 7.12 Processus dvaluation de la mi
9、se en uvre 14 7.13 Processus de mise en uvre des rsultats dvaluation 14 8 Processus dinitialisation .15 8.1 Vue densemble des processus dinitialisation .15 8.2 Processus de dtection des incidents .15 8.3 Processus de premire rponse 16 8.4 Processus de planification .16 8.5 Processus de prparation .1
10、7 9 Processus dacquisition 17 9.1 Vue densemble des processus dacquisition .17 9.2 Processus didentification des preuves numriques ventuelles .18 9.3 Processus de collecte des preuves numriques ventuelles 19 9.4 Processus dacquisition des preuves numriques ventuelles.19 9.5 Processus de transport de
11、s preuves numriques ventuelles 19 9.6 Processus de stockage et de prservation des preuves numriques ventuelles 19 10 Processus dinvestigation .20 10.1 Vue densemble des processus dinvestigation 20 10.2 Processus dacquisition des preuves numriques ventuelles.21 10.3 Processus dexamen et danalyse des
12、preuves numriques ventuelles 21 10.4 Processus dinterprtation des preuves numriques .22 10.5 Processus de consignation .22 10.6 Processus de prsentation .23 ISO/IEC 2015 Tous droits rservs iii Sommaire Page ISO/IEC 27043:2015(F)10.7 Processus de clture de linvestigation .23 11 Processus simultans .2
13、3 11.1 Vue densemble des processus simultans 23 11.2 Processus dobtention de lautorisation .24 11.3 Processus de documentation .24 11.4 Processus de gestion du flux dinformations .24 11.5 Processus de prservation de la chane de contrle25 11.6 Processus de prservation des preuves numriques .25 11.7 P
14、rocessus dinteraction avec linvestigation physique 25 12 Schma du modle du processus dinvestigation numrique 25 Annexe A (informative) Processus dinvestigation numrique: motif dharmonisation .28 Bibliographie .31 iv ISO/IEC 2015 Tous droits rservs ISO/IEC 27043:2015(F) Avant-propos LISO (Organisatio
15、n internationale de normalisation) et lIEC (Commission lectrotechnique internationale) forment le systme spcialis de la normalisation mondiale. Les organismes nationaux membres de lISO ou de lIEC participent au dveloppement de Normes internationales par lintermdiaire des comits techniques crs par lo
16、rganisation concerne afin de soccuper des domaines particuliers de lactivit technique. Les comits techniques de lISO et de lIEC collaborent dans des domaines dintrt commun. Dautres organisations internationales, gouvernementales et non gouvernementales, en liaison avec lISO et lIEC, participent gale
17、ment aux travaux. Dans le domaine des technologies de linformation, lISO et lIEC ont cr un comit technique mixte, lISO/IEC JTC 1. Les procdures utilises pour laborer le prsent document et celles destines sa mise jour sont dcrites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de
18、prendre note des diffrents critres dapprobation requis pour les diffrents types de documents ISO. Le prsent document a t rdig conformment aux rgles de rdaction donnes dans les Directives ISO/IEC, Partie 2 (voir www. iso.org/directives). Lattention est appele sur le fait que certains des lments du pr
19、sent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. LISO et lIEC ne sauraient tre tenues pour responsables de ne pas avoir identifi de tels droits de proprit et averti de leur existence. Les dtails concernant les rfrences aux droits de proprit intellectuell
20、e ou autres droits analogues identifis lors de llaboration du document sont indiqus dans lIntroduction et/ou dans la liste des dclarations de brevets reues par lISO (voir www.iso.org/brevets). Les appellations commerciales ventuellement mentionnes dans le prsent document sont donnes pour information
21、, par souci de commodit, lintention des utilisateurs et ne sauraient constituer un engagement. Pour une explication de la signification des termes et expressions spcifiques de lISO lis lvaluation de la conformit, ou pour toute information au sujet de ladhsion de lISO aux principes de lOrganisation m
22、ondiale du commerce (OMC) concernant les obstacles techniques au commerce (OTC), voir le lien suivant: www.iso.org/iso/fr/foreword.html. Le comit responsable de ce document est lISO/IEC JTC 1, Technologies de linformation, sous-comit SC 27, Techniques de scurit. ISO/IEC 2015 Tous droits rservs v ISO
23、/IEC 27043:2015(F) Introduction propos de la prsente Norme internationale La prsente Norme internationale fournit des lignes directrices contenant des modles idaliss des processus dinvestigation communs travers divers scnarios dinvestigation. Elle inclut des processus allant de la prparation antrieu
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISOIEC270432015INFORMATIONTECHNOLOGYSECURITYTECHNIQUESINCIDENTINVESTIGATIONPRINCIPLESANDPROCESSES 信息技术

链接地址:http://www.mydoc123.com/p-1257164.html