• 现行
  • 正在执行有效
  • 2012-10-15 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27037:2012 EN Information technology - Security techniques - Guidelines for identification,collection,acquisition and preservation of digital evidence_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27037:2012 EN
  • 标准名称:信息技术-安全技术-用于识别、收集、获取和保存数字证据的指南
  • 英文名称:Information technology -- Security techniques -- Guidelines for identification, collection, acquisition and preservation of digital evidence
  • 标准状态:现行
  • 发布日期:2012-10-15

文档简介

ISO/IEC27037:2012标准提供了在信息安全管理中用于识别、收集、获取和保存数字证据的指导原则。这个标准为信息安全从业人员提供了有关如何收集和分析网络犯罪和其他安全事件中的数字证据的实用指南。数字证据是有关计算机系统和网络活动的重要信息,对于调查和防止犯罪行为以及维护组织的安全性至关重要。

该标准涵盖了以下关键主题:

*定义和分类:数字证据可以以各种形式存在,包括日志文件、屏幕快照、聊天记录、文件等。标准明确了不同类型的证据及其性质,为收集和处理过程提供了基础。

*合法性和隐私权:该标准强调了在收集和处理数字证据过程中遵守法律和伦理准则的重要性,并提到了隐私权问题。组织必须确保在收集证据时遵守相关法律和道德规定,并尊重个人隐私权。

*工具和技术:标准提供了有关如何使用各种工具和技术来收集和分析数字证据的指导,包括网络取证、数据恢复、恶意软件分析等。这些技术可以帮助组织识别和防止潜在的安全威胁。

*安全性和保护:数字证据的收集和处理过程必须考虑到安全性和保护。组织必须采取适当的安全措施来保护证据免受未经授权的访问和滥用。

ISO/IEC27037:2012标准为信息安全从业人员提供了实用的指南,以识别、收集、获取和保存数字证据,这对于维护组织的安全性和合法性至关重要。在实际应用中,组织

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论