【英语版】国际标准 ISO/IEC 27070:2021 EN Information technology — Security techniques — Requirements for establishing virtualized roots of trust 信息技术 安全技术 建立虚拟信任根的要求.pdf
- 2
- 0
- 2024-07-10 发布于四川
-
正版发售
- 现行
- 正在执行有效期
- | 2021-12-06 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ISO/IEC27070:2021ENInformationtechnology—Securitytechniques—Requirementsforestablishingvirtualizedrootsoftrust是一项信息技术安全技术标准,规定了建立虚拟化信任根的要求。该标准是国际标准化组织和国际电联共同制定的,它旨在确保信息技术系统的安全性和可靠性。
建立虚拟化信任根是实现安全信息技术系统的重要步骤。虚拟化信任根是由经过验证的组件和过程组成的,它们为整个系统提供信任基础,确保系统的安全性、可靠性和完整性。
该标准规定了建立虚拟化信任根所需的一系列要求和最佳实践,包括但不限于以下几个方面:
1.硬件和软件组件的验证:要求对硬件和软件组件进行全面验证,确保它们符合预期的性能、可靠性和安全性要求。
2.安全的存储和管理:要求对虚拟化信任根的存储和管理进行严格控制,确保它们不会被未经授权的用户或进程访问或修改。
3.身份和访问管理:要求实施严格的身份和访问管理策略,确保只有经过授权的用户或进程才能访问虚拟化信任根。
4.备份和恢复策略:要求制定备份和恢复策略,以确保虚拟化信任根在发生故障时能够快速恢复。
5.安全更新和补丁管理:要求及时更新和修补虚拟化信任根及其相关组件,以防止漏洞和安全风险。
ISO/IEC27070:2021ENInformationtechnology—Securitytechniques—Requirementsforestablishingvirtualizedrootsoftrust标准为建立虚拟化信任根提供了详细的指南和要求,以确保信息技术系统的安全性和可靠性。
您可能关注的文档
- 国际标准 ISO/IEC 27035-3:2020 EN 信息技术 - 信息安全管理 - 信息安全管理事件响应操作 - 第3部分:信息和通信技术事件响应操作指南 Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations.pdf
- 国际标准 ISO/IEC 27035-3:2020 EN Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations 信息技术 - 信息安全管理 - 信息安全管理事件响应操作 - 第3部分:信息和通信技术事件响应操作指南.pdf
- 国际标准 ISO/IEC 27035-3:2020 EN 信息技术 信息安全事件管理 第3部分:信息和通信技术事件响应行动指南 Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations.pdf
- 国际标准 ISO/IEC 27035-3:2020 EN Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations 信息技术 信息安全事件管理 第3部分:信息和通信技术事件响应行动指南.pdf
- 国际标准 ISO/IEC 27036-1:2014 EN 信息技术——安全技术——供应商关系信息安全——第1部分:概述和概念 Information technology -- Security techniques -- Information security for supplier relationships -- Part 1: Overview and concepts.pdf
- 国际标准 ISO/IEC 27036-1:2014 EN Information technology -- Security techniques -- Information security for supplier relationships -- Part 1: Overview and concepts 信息技术——安全技术——供应商关系信息安全——第1部分:概述和概念.pdf
- 国际标准 ISO/IEC 27036-1:2021 EN 网络安全——供应商关系——第一部分:概述与概念 Cybersecurity - Supplier relationships - Part 1: Overview and concepts.pdf
- 国际标准 ISO/IEC 27036-1:2021 EN Cybersecurity - Supplier relationships - Part 1: Overview and concepts 网络安全——供应商关系——第一部分:概述与概念.pdf
- 国际标准 ISO/IEC 27036-1:2021 EN 网络安全 供应商关系 第1部分:概述和概念 Cybersecurity — Supplier relationships — Part 1: Overview and concepts.pdf
- 国际标准 ISO/IEC 27036-1:2021 EN Cybersecurity — Supplier relationships — Part 1: Overview and concepts 网络安全 供应商关系 第1部分:概述和概念.pdf
文档评论(0)