DIN EN 16495-2014 Air Traffic Management - Information security for organisations supporting civil aviation operations German and English version EN 16495 2014《空中交通管理 支持民航运营的机构的信息安.pdf
《DIN EN 16495-2014 Air Traffic Management - Information security for organisations supporting civil aviation operations German and English version EN 16495 2014《空中交通管理 支持民航运营的机构的信息安.pdf》由会员分享,可在线阅读,更多相关《DIN EN 16495-2014 Air Traffic Management - Information security for organisations supporting civil aviation operations German and English version EN 16495 2014《空中交通管理 支持民航运营的机构的信息安.pdf(122页珍藏版)》请在麦多课文档分享上搜索。
1、Mai 2014DEUTSCHE NORM Normenausschuss Luft- und Raumfahrt (NL) im DINPreisgruppe 24DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 03.220.50; 35.040!%Ln“2044175www.din.deDD
2、IN EN 16495Flugverkehrsmanagement Informationssicherheit fr Organisationen im Bereich der Zivilluftfahrt;Deutsche und Englische Fassung EN 16495:2014Air Traffic Management Information security for organisations supporting civil aviation operations;German and English version EN 16495:2014Gestion du t
3、rafic arien Scurit de linformation pour les organismes assurant le soutien des oprations delaviation civile;Version allemande et anglaise EN 16495:2014Alleinverkauf der Normen durch Beuth Verlag GmbH, 10772 Berlin www.beuth.deGesamtumfang 122 SeitenDIN EN 16495:2014-05 2 Nationales Vorwort Dieses Do
4、kument (EN 16495:2014) wurde im Technischen Komitee CEN/TC 377 Luftverkehrsmanagement“ (Sekretariat: DIN, Deutschland) erarbeitet. Das zustndige deutsche Normungsgremium ist der Arbeitsausschuss NA 131-05-02 AA Flugverkehrsma-nagement (ATM) (SpA CEN/TC 377)“ im DIN Normenausschuss Luft- und Raumfahr
5、t. Entsprechend Beschluss 57/9 des Technischen Ausschusses des Beirats des Normenausschusses Luft- und Raumfahrt (NL) im DIN Deutsches Institut fr Normung e. V. sind die europischen Luft- und Raumfahrt-Normungsergebnisse zweisprachig, in Deutsch und Englisch, in das Deutsche Normenwerk zu berfhren.
6、Aus diesem Grund wurde der Deutschen Fassung dieses Dokuments die Englische Fassung hinzugefgt. EUROPISCHE NORM EUROPEAN STANDARD NORME EUROPENNE EN 16495 Januar 2014 ICS 03.220.50; 35.040 Deutsche Fassung Flugverkehrsmanagement Informationssicherheit fr Organisationen im Bereich der Zivilluftfahrt
7、Air Traffic Management Information security for organisations supporting civil aviation operations Gestion du trafic arien Scurit de linformation pour les organismes assurant le soutien des oprations de laviation civile Diese Europische Norm wurde vom CEN am 9. November 2013 angenommen. Die CEN-Mitg
8、lieder sind gehalten, die CEN/CENELEC-Geschftsordnung zu erfllen, in der die Bedingungen festgelegt sind, unter denen dieser Europischen Norm ohne jede nderung der Status einer nationalen Norm zu geben ist. Auf dem letzten Stand befindliche Listen dieser nationalen Normen mit ihren bibliographischen
9、 Angaben sind beim Management-Zentrum des CEN-CENELEC oder bei jedem CEN-Mitglied auf Anfrage erhltlich. Diese Europische Norm besteht in drei offiziellen Fassungen (Deutsch, Englisch, Franzsisch). Eine Fassung in einer anderen Sprache, die von einem CEN-Mitglied in eigener Verantwortung durch berse
10、tzung in seine Landessprache gemacht und dem Management-Zentrum mitgeteilt worden ist, hat den gleichen Status wie die offiziellen Fassungen. CEN-Mitglieder sind die nationalen Normungsinstitute von Belgien, Bulgarien, Dnemark, Deutschland, der ehemaligen jugoslawischen Republik Mazedonien, Estland,
11、 Finnland, Frankreich, Griechenland, Irland, Island, Italien, Kroatien, Lettland, Litauen, Luxemburg, Malta, den Niederlanden, Norwegen, sterreich, Polen, Portugal, Rumnien, Schweden, der Schweiz, der Slowakei, Slowenien, Spanien, der Tschechischen Republik, der Trkei, Ungarn, dem Vereinigten Knigre
12、ich und Zypern. EUROPISCHES KOMITEE FR NORMUNG EUROPEAN COMMITTEE FOR STANDARDIZATION COMIT EUROPEN DE NORMALISATION CEN-CENELEC Management-Zentrum: Avenue Marnix 17, B-1000 Brssel 2014 CEN Alle Rechte der Verwertung, gleich in welcher Form und in welchem Verfahren, sind weltweit den nationalen Mitg
13、liedern von CEN vorbehalten. Ref. Nr. EN 16495:2014 D EN 16495:2014 (D) 2 Inhalt Seite Vorwort 4 1 Anwendungsbereich .5 2 Normative Verweisungen 5 3 Begriffe .5 4 Informationssicherheitsmanagement in der Luftfahrt .5 4.1 Aufbau dieser Europischen Norm5 4.2 Informationssicherheitsmanagementsysteme in
14、 der Luftfahrt 6 4.3 Bewertung von Informationssicherheitsrisiken .6 4.4 Auswahl von Manahmen 10 4.5 Vertrauensstufen 10 4.6 Bericht ber die Anwendbarkeit 12 4.7 Messung und Auditierung der Sicherheit 12 5 Sicherheitsleitlinie 13 5.1 Informationssicherheitsleitlinie . 13 6 Organisation der Informati
15、onssicherheit . 13 6.1 Interne Organisation . 13 6.2 Externe Parteien 15 7 Management organisationseigener Werte (Assets) 15 7.1 Verantwortung fr organisationseigene Werte (Assets) 15 7.2 Klassifizierung von Informationen 16 8 Personalsicherheit 17 8.1 Vor der Anstellung 17 8.2 Whrend der Anstellung
16、 17 8.3 Beendigung oder nderung der Anstellung 18 9 Physische und umgebungsbezogene Sicherheit 18 9.1 Sicherheitsbereiche 18 9.2 Sicherheit von Betriebsmitteln 19 10 Betriebs- und Kommunikationsmanagement 20 10.1 Betriebliche Verfahren und Verantwortlichkeiten . 20 10.2 Management der Dienstleistung
17、serbringung von Dritten 20 10.3 Systemplanung und Abnahme 21 10.4 Schutz vor Schadsoftware und mobilen Programmcodes . 21 10.5 Backup . 21 10.6 Management der Netzsicherheit 22 10.7 Handhabung von Medien . 22 10.8 Austausch von Informationen . 22 10.9 Anwendungen im Rahmen des elektronischen Geschft
18、sverkehrs . 23 10.10 berwachung 23 11 Zugangskontrolle 24 11.1 Geschftsanforderungen fr Zugangskontrolle 24 11.2 Benutzerverwaltung 24 11.3 Benutzerverantwortung . 26 11.4 Zugangskontrolle fr Netze . 26 11.5 Zugriffskontrolle auf Betriebssysteme . 27 11.6 Zugangskontrolle zu Anwendungen und Informat
19、ionen 28 11.7 Mobile Computing und Telearbeit . 29 12 Beschaffung, Entwicklung und Wartung von Informationssystemen 29 DIN EN 16495:2014-05 EN 16495:2014 (D) 3 12.1 Sicherheitsanforderungen von Informationssystemen . 29 12.2 Korrekte Verarbeitung in Anwendungen 30 12.3 Kryptografische Manahmen . 31
20、12.4 Sicherheit von Systemdateien . 32 12.5 Sicherheit bei Entwicklungs- und Untersttzungsprozessen 32 12.6 Umgang mit technischen Schwachstellen 33 13 Umgang mit Informationssicherheitsvorfllen . 34 13.1 Melden von Informationssicherheitsereignissen und Schwachstellen . 34 13.2 Umgang mit Informati
21、onssicherheitsvorfllen und Verbesserungen 35 14 Sicherstellung des Geschftsbetriebs (Business Continuity Management) 36 14.1 Informationssicherheitsaspekte bei der Sicherstellung des Geschftsbetriebs (Business Continuity Management). 36 15 Einhaltung von Vorgaben (Compliance) . 38 15.1 Einhaltung ge
22、setzlicher Anforderungen . 38 15.2 Einhaltung von Sicherheitsleitlinien und -standards und technischer Vorgaben 39 15.3 berlegungen zu Audits von Informationssystemen 39 Anhang A (informativ) Beispiele fr die Umsetzung . 40 A.1 Allgemeines . 40 A.2 Sicherheit von Informationen in Webanwendungen und
23、Webdiensten (LoT-A-WEB) . 41 A.2.1 Allgemeines . 41 A.2.2 Parameter fr die Vertrauensstufe einer Webanwendung / eines Webdienstes 41 A.2.3 Ermittlung der Vertrauensstufe der Webanwendung / des Webdienstes (LoT-A-WEB) 41 A.2.4 Folgen . 42 A.3 Organisationsbergreifende Verbindungen / externe Verbindun
24、gen (LoT-A-NET) . 43 A.3.1 Ermittlung der notwendigen Schutzmanahmen 43 A.3.2 Auswirkungen der Kopplung von Netzwerken . 47 A.4 Zertifikate/Public-Key-Infrastruktur (LoT-A-PKI) 47 A.4.1 Parameter fr die Vertrauensstufe des Zertifikatsmanagements 47 A.4.2 Ermittlung der Vertrauensstufe des Zertifikat
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DINEN164952014AIRTRAFFICMANAGEMENTINFORMATIONSECURITYFORORGANISATIONSSUPPORTINGCIVILAVIATIONOPERATIONSGERMANANDENGLISHVERSIONEN164952014

链接地址:http://www.mydoc123.com/p-672940.html