ISO9001:2015内审员免费培训,培训时间逢周六、日,欢迎有需求的新老客户加入学习,每期名额有限请提前预约。联系电话:13662967056/苏小姐
东莞市华协企业管理有限公司
专业验厂服务、体系认证咨询、管理培训、管理改善服务型机构
13662967056
行业新闻
4产品知识
您的位置: 首页 ->  产品知识 -> ISO / IEC TS 27110《信息技术、网络安全和隐私保护–网络安全框架开发指南》

ISO / IEC TS 27110《信息技术、网络安全和隐私保护–网络安全框架开发指南》


ISO发布保障网络安全国际标准
ISO刚刚发布有关网络安全框架的新指南。
随着我们的世界越来越数字化、联系越来越密切,网络攻击的威胁也随之上升。组织需要合适的弹性和安全系统及流程来保护它们,一个有效的解决方案是网络安全框架。ISO刚刚发布两个新的指南文件旨在帮助组织制定最佳安全框架从而保证网络安全。
ISO / IEC TS 27110《信息技术、网络安全和隐私保护–网络安全框架开发指南》是ISO与国际电工委员会(IEC)联合制定的,规定了如何创建或完善健全的系统来防御网络攻击。
由于存在许多不同的网络安全框架,并且其中包含大量不同的词汇和概念结构,ISO / IEC TS 27110旨在通过提供国际公认的最小单位的概念和定义来简化创建者和用户的任务。这样一来,您就可以腾出宝贵的时间来应对网络安全的真正威胁,而不必为概念和术语所困扰。
ISO / IEC TS 27100《信息技术–网络安全–概述和概念》补充了ISO / IEC TS 27110,该标准定义了网络安全,建立了以数字形式处理信息安全风险的语境,并描述了包括网络安全与信息安全相关的关系。
制定这些文件的ISO专家工作组召集人爱德华·汉弗莱(Edward Humphreys)博士表示,新指南将帮助行业参与者更有效地管理遍及数字世界的网络风险。
“ IT安全部门投入大量的时间和资源来遵守完全不同的规定,在资源有限的环境中,新指南将保证宝贵的时间和资源可以用于实际的网络安全活动,这将有助于最大限度地利用资源来应对实时网络威胁。”他说。
“各个国家和全球环境之间存在差异。这些新的技术规范旨在提供明确的指南,以帮助组织创建和使用灵活的网络安全框架,同时允许框架间的兼容性和互操作性。这将有助于减少这些差异,同时满足利益相关者的要求,并在整个行业中形成一致性。”
ISO / IEC TS 27110和ISO / IEC TS 27100是由ISO / IEC JTC 1“信息技术”联合技术委员会的SC 27“信息安全、网络安全和隐私保护”分技术委员会制定的,其秘书处是由德国的ISO成员DIN承担。
版权所有:东莞市华协企业管理有限公司 访问量: [百度统计]
地址:东莞市中堂镇潢涌村北王路中堂国际汽配城A栋第2层202室
技术支持:东莞网站建设 [BMAP GMAP] [后台管理]
想了解东莞验厂咨询,体系咨询,流程费用,辅导价格,多少钱等信息请联系我们.
《中华人民共和国电信与信息服务业务经营许可证》编号:粤ICP备15092354号
关闭
点击这里给我发消息
华协微信小程序