Wir benötigen Ihre Einwilligung zur Verwendung der einzelnen Daten, damit Sie unter anderem Informationen zu Ihren Interessen einsehen können. Klicken Sie auf "OK", um Ihre Zustimmung zu erteilen.
Information Technology - Security techniques - Application security - Part 1: Overview and concepts
Automatische name übersetzung:
Informationstechnik - IT-Sicherheitsverfahren - Application Security - Teil 1: Übersicht und Konzepte.
NORM herausgegeben am 1.10.2014
Bezeichnung normen: ČSN ISO/IEC 27034-1
Zeichen: 369703
Katalog-Nummer: 95858
Ausgabedatum normen: 1.10.2014
SKU: NS-176645
Zahl der Seiten: 76
Gewicht ca.: 228 g (0.50 Pfund)
Land: Tschechische technische Norm
Kategorie: Technische Normen ČSN
ISOIEC 27034-1
Organizace by měly chránit své informační a technologické infrastruktury, aby se udržely v podnikání. Tradičně toto bylo řešeno na úrovni IT ochranou perimetru a takových komponent technologické infrastruktury, jako jsou počítače a sítě, což je obecně nedostatečné.
Organizace navíc čelí stále rostoucí potřebě chránit své informace na aplikační úrovni.
Aplikace by měly být chráněny před zranitelnostmi, které by mohly být inherentní vzhledem k samotné aplikaci (například vady softwaru), objeví se v průběhu životního cyklu aplikace (například prostřednictvím změn aplikace), nebo vznikají v důsledku použití aplikace v kontextu, pro který nebyla určena.
Účelem této mezinárodní normy je pomoci organizacím v bezproblémové integraci bezpečnosti v průběhu celého životního cyklu jejich aplikací pomocí:
Tato norma se vztahuje:
Požadavky a postupy uvedené v této normě nejsou určeny pro izolovanou implementaci, ale spíše pro integraci do stávajících procesů organizace. Za tímto účelem by organizace měly namapovat své stávající procesy a rámce na procesy a rámce navrhované touto normou a tím snížit dopady její implementace.
Příloha A (informativní) uvádí příklad ilustrující, jak může být stávající proces vývoje softwaru namapován do některé z komponent a procesů normy ČSN ISO/IEC 27034. Obecně řečeno, organizace používající libovolný vývojový životní cyklus by měla provést namapování stejně jako je popsáno v příloze A, a přidat jakékoliv chybějící komponenty či procesy potřebné pro dosažení souladu s touto normou
1.5.2009
1.7.2009
1.6.2014
UNGÜLTIG
1.4.2009
UNGÜLTIG
1.4.2009
UNGÜLTIG
1.5.2010
Letzte Aktualisierung: 2025-11-11 (Zahl der Positionen: 2 243 547)
© Copyright 2025 NORMSERVIS s.r.o.