ISO IEC 30121-2015 Information technology - Governance of digital forensic risk framework《信息技术 数字取证风险框架规制》.pdf
《ISO IEC 30121-2015 Information technology - Governance of digital forensic risk framework《信息技术 数字取证风险框架规制》.pdf》由会员分享,可在线阅读,更多相关《ISO IEC 30121-2015 Information technology - Governance of digital forensic risk framework《信息技术 数字取证风险框架规制》.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、Technologies de linformation Gouvernance du cadre de risque forensique numrique Information technology Governance of digital forensic risk framework NORME INTERNATIONALE ISO/IEC 30121 Premire dition 2015-03-15 Numro de rfrence ISO/IEC 30121:2015(F) ISO/IEC 2015 DOCUMENT PROTG PAR COPYRIGHT ISO/IEC 2
2、015, Publi en Suisse Droits de reproduction rservs. Sauf indication contraire, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme que ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie, laffichage sur linternet ou sur un Intranet, sans a
3、utorisation crite pralable. Les demandes dautorisation peuvent tre adresses lISO ladresse ci-aprs ou au comit membre de lISO dans le pays du demandeur. ISO copyright office Ch. de Blandonnet 8 CP 401 CH-1214 Vernier, Geneva, Switzerland Tel. +41 22 749 01 11 Fax +41 22 749 09 47 copyrightiso.org www
4、.iso.orgISO/IEC 30121:2015(F)ii ISO/IEC 2015 Tous droits rservs ISO/IEC 30121:2015(F)Avant-propos iv Introduction v 1 Domaine dapplication . 1 2 Rfrences normatives . 1 3 T ermes et dfinitions . 1 4 Principes . 2 4.1 Responsabilit . 2 4.2 Stratgie 2 4.3 Acquisition 2 4.4 Performance 2 4.5 Conformit
5、2 4.6 Comportement humain . 2 5 Le cadre 2 5.1 Mandat des parties prenantes . 2 5.2 tablissement . 2 5.3 valuer . 3 5.4 Diriger . 3 5.5 Surveiller 3 6 Processus 3 6.1 Stratgie darchivage 3 6.2 Stratgie de dcouverte . 3 6.3 Stratgie de divulgation. 3 6.4 Stratgie de capacit forensique numrique 3 6.5
6、Stratgie de conformit aux risques . 4 7 Mesures 4 7.1 Gnralits 4 7.2 Indicateurs cls des objectifs 4 7.3 Indicateurs cls des performances 4 7.4 Indicateurs cls des performances de lactivit 4 Annexe A (informative) Vue densemble de la Norme internationale . 5 Bibliographie 6 ISO/IEC 2015 Tous droits
7、rservs iii Sommaire Page ISO/IEC 30121:2015(F) Avant-propos LISO (Organisation internationale de normalisation) et lIEC (Commission lectrotechnique internationale) forment le systme spcialis de la normalisation mondiale. Les organismes nationaux membres de lISO ou de lIEC participent au dveloppement
8、 de Normes internationales par lintermdiaire des comits techniques crs par lorganisation concerne afin de soccuper des domaines particuliers de lactivit technique. Les comits techniques de lISO et de lIEC collaborent dans des domaines dintrt commun. Dautres organisations internationales, gouvernemen
9、tales et non gouvernementales, en liaison avec lISO et lIEC, participent galement aux travaux. Dans le domaine des technologies de linformation, lISO et lIEC ont cr un comit technique mixte, lISO/IEC JTC 1. Les procdures utilises pour laborer le prsent document et celles destines sa mise jour sont d
10、crites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier de prendre note des diffrents critres dapprobation requis pour les diffrents types de documents ISO. Le prsent document a t rdig conformment aux rgles de rdaction donnes dans les Directives ISO/IEC, Partie 2 (voir www .iso .or
11、g/ directives). Lattention est attire sur le fait que certains des lments du prsent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. LISO et lIEC ne sauraient tre tenues pour responsables de ne pas avoir identifi de tels droits de proprit et averti de leur ex
12、istence. Les dtails concernant les rfrences aux droits de proprit intellectuelle ou autres droits analogues identifis lors de llaboration du document sont indiqus dans lIntroduction et/ou dans la liste des dclarations de brevets reues par lISO (voir www .iso .org/ brevets). Les appellations commerci
13、ales ventuellement mentionnes dans le prsent document sont donnes pour information, par souci de commodit, lintention des utilisateurs et ne sauraient constituer un engagement. Pour une explication de la nature volontaire des normes, la signification des termes et expressions spcifiques de lISO lis
14、lvaluation de la conformit, ou pour toute information au sujet de ladhsion de lISO aux principes de lOrganisation mondiale du commerce (OMC) concernant les obstacles techniques au commerce (OTC), voir le lien suivant: w w w . i s o .org/ avant -propos. Le prsent document a t labor par le comit techn
15、ique ISO/IEC JTC 1, Technologies de linformation, sous-comit SC 40, Gestion des services IT et gouvernance IT.iv ISO/IEC 2015 Tous droits rservs ISO/IEC 30121:2015(F) Introduction Les organismes de nimporte quel type sont confronts la fois des facteurs et influences internes et externes qui peuvent
16、mener la survenue dactions en justice et la formulation dexigences concernant les technologies de linformation (TI) et les systmes dinformation (SI) associs aux fins de divulguer des preuves numriques. La survenue dactions en justice peut tre le rsultat dun vnement incertain, non planifi ou inattend
17、u ou il peut sagir dun plan daction planifi lencontre demploys, de concurrents et de fournisseurs de service. Limportance dun risque dpend du niveau de risque et de lattitude face au risque de lorganisme. Lattitude de ce dernier face au risque est reflte par ses critres de risque. tant donn quil est
18、 presque certain que des preuves numriques seront dcouvertes et quelles seront, par consquent, soumises une divulgation lgale, il convient que les organismes planifient et dveloppent leur capacit faire face de telles actions en justice avant quelles ne se produisent. La prsente Norme internationale
19、concerne la prparation stratgique avise dun organisme pour linvestigation numrique. La prparation lapproche forensique garantit quun organisme a engag une prparation stratgique approprie et pertinente pour donner son aval concernant des vnements potentiels de nature probatoire. Des actions peuvent s
20、e produire suite dinvitables violations de scurit, fraudes et dclarations de rputation. Dans chaque situation, il convient que les technologies de linformation (TI) soient dployes de manire stratgique afin de maximiser la disponibilit des preuves, leur accessibilit et leur efficience conomique. La r
21、esponsabilit de lorgane de gouvernance est de fournir une direction stratgique pour toutes les questions pertinentes pour lorganisme. Lorgane de gouvernance est inform via les principes des pratiques dexcellence qui fournissent des prconisations gnrales concernant les questions de certitude et de co
22、nformit. Ces principes peuvent provenir de mandats lgaux, de normes ou dimpratifs sociaux et culturels. Dans la prsente Norme internationale, les principes proviennent de lISO/IEC 38500 en ce qui concerne les prconisations sur les pratiques dexcellence pour la gouvernance des TI (Article 4). Ces pri
23、ncipes doivent tre mis en uvre. Les tches de gouvernance doivent valuer les propositions et les plans, surveiller les performances et la conformit et orienter la stratgie et les politiques. Les parties prenantes dun organisme peuvent fournir le mandat quant la gouvernance et lorgane de gouvernance a
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISOIEC301212015INFORMATIONTECHNOLOGYGOVERNANCEOFDIGITALFORENSICRISKFRAMEWORK 信息技术 数字 取证 风险 框架 规制 PDF

链接地址:http://www.mydoc123.com/p-1257195.html