Wir benötigen Ihre Einwilligung zur Verwendung der einzelnen Daten, damit Sie unter anderem Informationen zu Ihren Interessen einsehen können. Klicken Sie auf "OK", um Ihre Zustimmung zu erteilen.
Information Technology - Security techniques - Application security - Part 1: Overview and concepts
Automatische name übersetzung:
Informationstechnik - IT-Sicherheitsverfahren - Application Security - Teil 1: Übersicht und Konzepte.
NORM herausgegeben am 1.10.2014
Bezeichnung normen: ČSN ISO/IEC 27034-1
Zeichen: 369703
Katalog-Nummer: 95858
Ausgabedatum normen: 1.10.2014
SKU: NS-176645
Zahl der Seiten: 76
Gewicht ca.: 228 g (0.50 Pfund)
Land: Tschechische technische Norm
Kategorie: Technische Normen ČSN
ISOIEC 27034-1
Organizace by měly chránit své informační a technologické infrastruktury, aby se udržely v podnikání. Tradičně toto bylo řešeno na úrovni IT ochranou perimetru a takových komponent technologické infrastruktury, jako jsou počítače a sítě, což je obecně nedostatečné.
Organizace navíc čelí stále rostoucí potřebě chránit své informace na aplikační úrovni.
Aplikace by měly být chráněny před zranitelnostmi, které by mohly být inherentní vzhledem k samotné aplikaci (například vady softwaru), objeví se v průběhu životního cyklu aplikace (například prostřednictvím změn aplikace), nebo vznikají v důsledku použití aplikace v kontextu, pro který nebyla určena.
Účelem této mezinárodní normy je pomoci organizacím v bezproblémové integraci bezpečnosti v průběhu celého životního cyklu jejich aplikací pomocí:
Tato norma se vztahuje:
Požadavky a postupy uvedené v této normě nejsou určeny pro izolovanou implementaci, ale spíše pro integraci do stávajících procesů organizace. Za tímto účelem by organizace měly namapovat své stávající procesy a rámce na procesy a rámce navrhované touto normou a tím snížit dopady její implementace.
Příloha A (informativní) uvádí příklad ilustrující, jak může být stávající proces vývoje softwaru namapován do některé z komponent a procesů normy ČSN ISO/IEC 27034. Obecně řečeno, organizace používající libovolný vývojový životní cyklus by měla provést namapování stejně jako je popsáno v příloze A, a přidat jakékoliv chybějící komponenty či procesy potřebné pro dosažení souladu s touto normou
1.5.2009
1.7.2009
1.6.2014
UNGÜLTIG
1.4.2009
UNGÜLTIG
1.4.2009
UNGÜLTIG
1.5.2010
Wollen Sie sich sicher sein, dass Sie nur die gültigen technischen Normen verwenden?
Wir bieten Ihnen eine Lösung, die Ihnen eine Monatsübersicht über die Aktualität der von Ihnen angewandten Normen sicher stellt.
Brauchen Sie mehr Informationen? Sehen Sie sich diese Seite an.
Letzte Aktualisierung: 2025-01-23 (Zahl der Positionen: 2 221 916)
© Copyright 2025 NORMSERVIS s.r.o.