Открыть бургер меню.
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27070-2021 Information technology — Security techniques — Requirements for establishing virtualized roots of trust

Название документа
ISO/IEC 27070-2021 Information technology — Security techniques — Requirements for establishing virtualized roots of trust
Вид документа
Принявший орган
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27070-2021 Information technology — Security techniques — Requirements for establishing virtualized roots of trust» имеет основное назначение формулировать требования к созданию виртуализированных корней доверия в области информационных технологий. Он охватывает методы, параметры и процедуры, необходимые для обеспечения безопасности виртуализированной инфраструктуры, что становится особенно актуальным в условиях растущего использования облачных технологий и виртуализации.

Ключевыми аспектами документа являются требования к архитектуре систем и компонентам, которые должны взаимодействовать для создания и поддержания виртуализированных корней доверия. Стандарт регламентирует методы выполнения тестирования, параметры оценки безопасности и процедуры управления рисками, что позволяет организациям внедрять надежные решения по защите информации в виртуальных средах.

Среди важных технических деталей, описываемых в стандарте, следует отметить условия испытаний для различных компонентов виртуализированной инфраструктуры, включая методы верификации безопасности и классификацию получаемых результатов. Установлены измеряемые величины, которые применяются для оценки соответствия требованиям и подтверждения надежности систем.

Целевой аудиторией данной документации являются производители оборудования и программного обеспечения, лаборатории, занимающиеся тестированием систем, а также контролирующие органы, заинтересованные в стандартизации процессов по обеспечению безопасности. Безусловно, документ будет полезен организациям, стремящимся к повышению уровня защиты своих информационных систем.

Практическое значение стандарта заключается в его влиянии на безопасность, качество разработок и совместимость систем. Применение требований из документа способствует уменьшению уязвимостей в подходах к виртуализации и обеспечивает улучшение охраны труда при использовании высоких технологий. Новшества, внесенные в этот стандарт, подчеркивают адаптацию рекомендаций к современным вызовам в области информационной безопасности и виртуальных технологий.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Скачать документ нельзя. Вы можете заказать документ.

Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.

Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.