【英语版】国际标准 ISO/IEC 27034-1:2011 EN 信息技术 安全技术 应用程序安全 第1部分:概述和概念 Information technology — Security techniques — Application security — Part 1: Overview and concepts.pdf

  • 2
  • 0
  • 2024-07-10 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2011-11-21 颁布

【英语版】国际标准 ISO/IEC 27034-1:2011 EN 信息技术 安全技术 应用程序安全 第1部分:概述和概念 Information technology — Security techniques — Application security — Part 1: Overview and concepts.pdf

  1. 1、本标准文档预览图片由程序生成,具体信息以下载为准。
  2. 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  3. 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  4. 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ISO/IEC27034-1:2011ENInformationtechnology—Securitytechniques—Applicationsecurity—Part1:Overviewandconcepts是国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的信息技术安全技术应用安全部分的一部分。这个部分主要关注应用程序的安全性。

该标准的主要内容包括:

1.**概述**:该标准首先对应用安全的概念和应用安全的重要性进行了概述。应用安全指的是保护应用软件、数据和系统免受未经授权的访问、篡改或破坏的过程。

2.**概念**:标准中详细阐述了几个关键的概念,包括身份验证、授权、访问控制、安全漏洞、恶意软件、安全测试等。

在应用安全方面,ISO/IEC27034-1:2011标准为开发者、架构师、测试人员以及任何处理应用安全的人员提供了基础指导。这个标准旨在确保应用程序能够抵抗各种安全威胁,同时符合各种环境的要求,包括各种操作系统、数据库系统、网络架构等。

这个标准对信息安全和软件开发行业都有重要的指导意义,特别是在应用开发过程中如何识别和减少潜在的安全风险。

您可能关注的文档

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档