816898975 — ИНФОРМПРОЕКТ ГРУПП
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ISO/IEC 27034-5-2017 Information technology - Security techniques - Application security - Part 5: Protocols and application security controls data structure Информационные технологии - Техники безопасности - Безопасность приложений - Часть 5: Протоколы и структура данных контролов безопасности приложений

Загрузка документа...
Название документа
ISO/IEC 27034-5-2017 Information technology - Security techniques - Application security - Part 5: Protocols and application security controls data structure Информационные технологии - Техники безопасности - Безопасность приложений - Часть 5: Протоколы и структура данных контролов безопасности приложений
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ISO/IEC 27034-5-2017» описывает основные принципы, методы и контролируемые элементы, обеспечивающие безопасность приложений в контексте использования различных протоколов. Он направлен на установление структурированного подхода к защите информации в программных продуктах, обеспечивая интеграцию между безопасностью приложений и процессами разработки. Стандарт предназначен в первую очередь для организаций, стремящихся внедрить меры безопасности на этапе проектирования и эксплуатации своих приложений.

Ключевыми аспектами документа являются требования и рекомендации по анализу угроз, а также механизмы и методы обеспечения контроля безопасности. В частности, акцентируется внимание на механизмах аутентификации, авторизации и управлении доступом, а также на способах защиты данных в процессе их передачи и хранения. Кроме того, рассматриваются параметры для оценки рисков и механизмы мониторинга безопасности приложений.

Технические детали документа включают условия проведения испытаний и необходимую классификацию угроз для различных типов приложений. Измеряемые величины применяются для оценки эффективности внедрённых мер безопасности, что позволяет осуществить комплексный мониторинг их достижения. Также указаны методы, используемые для верификации соответствия стандарту в процессе разработки программного обеспечения.

Целевая аудитория стандарта охватывает широкий круг специалистов, включая производителей программного обеспечения, испытательные лаборатории и контролирующие органы, которые занимаются обеспечением информационной безопасности. Работая с этой информацией, указанные группы могут развивать и внедрять необходимые меры для повышения уровня защищенности своих продуктов и услуг.

Практическое значение стандарта заключается в его влиянии на безопасность приложений, качество программного обеспечения и совместимость с существующими системами защиты. Внедрение рекомендаций документа позволяет снизить влияние потенциальных угроз, повысить удовлетворенность пользователей и соответствие законодательным требованиям. При необходимости обновлений или дополнений документ будет пересматриваться с акцентом на изменения в современных угрозах и технологиях, обеспечивая актуальность и эффективность предложенных мер безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.

Нормативно-техническая документация (ГОСТ, СНиП, ГН, Р, ГЭСН и др.)
Нормативно-правовые акты органов государственной власти (законы, законопроекты, постановления)
Технологическая документация (чертежи, схемы и др.)
Аналитические материалы
Классификаторы и словари
Справочная информация
Все документы и информация о них
доступны в системах «Техэксперт» и «Кодекс»

Возможно вас заинтересуют

PDF ISO/IEC 27034-3-2018 Information technology - Application security - Part 3: Application security management process Информационные технологии - Безопасность приложений - Часть 3: Процесс управления безопасностью приложений PDF ISO/IEC 27034-2-2015 Information technology - Security techniques - Application security - Part 2: Organization normative framework Информационные технологии - Техники безопасности - Безопасность приложений - Часть 2: Организационная нормативная основа PDF ISO/IEC 27034-1-2011 Information technology — Security techniques — Application security — Part 1: Overview and concepts Информационные технологии — Техники безопасности — Безопасность приложений — Часть 1: Обзор и концепции PDF ISO/IEC 27034-6-2016 Information technology - Security techniques - Application security - Part 6: Case studies Информационные технологии - Техники безопасности - Безопасность приложений - Часть 6: Кейс-стадии PDF ISO/IEC 27034-7-2018 Information technology - Application security - Part 7: Assurance prediction framework Информационные технологии - Безопасность приложений - Часть 7: Основа обеспечения предсказуемости PDF ISO/IEC 27035-1-2016 Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management Информационные технологии - Техники безопасности - Управление информационными безопасными инцидентами - Часть 1: Принципы управления инцидентами