• 现行
  • 正在执行有效
  • 2022-08-25 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 29146:2016/AMD1:2022 EN Amendment 1 - Information technology - Security techniques - A framework for access management_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29146:2016/AMD1:2022 EN
  • 标准名称:修订案 1-信息技术-安全技术-访问管理的框架
  • 英文名称:Amendment 1 - Information technology - Security techniques - A framework for access management
  • 标准状态:现行
  • 发布日期:2022-08-25

文档简介

**1.标准背景**:ISO/IEC29146标准是一套关于信息安全的技术标准,它涵盖了安全技术的各个方面,包括访问管理、身份验证、加密等。这个标准主要关注于如何管理和控制对信息资源的访问。

**2.访问管理框架**:这个标准定义了一个访问管理框架,包括几个关键组件:

***访问控制策略**:这是定义了哪些人可以访问哪些资源的策略。这些策略通常由组织的安全政策制定,并由一个管理机构来执行。

***访问请求**:当一个用户希望访问资源时,他们需要提交一个访问请求。这个请求通常需要经过一些形式的身份验证,以确认用户是否拥有足够的权限来访问资源。

***访问控制管理工具**:这些工具用于执行访问控制策略,通常包括系统日志、防火墙、入侵检测系统等。

***访问日志和审计**:所有访问请求都应该被记录下来,并且应该定期进行审计,以验证访问控制策略是否被正确执行。

**3.关键概念**:在ISO/IEC29146标准中,有一些关键概念对于理解访问管理非常重要:

***授权**:授权是指确定一个人或一组人是否有权访问特定资源的过程。

***身份验证**:身份验证是确认一个用户身份的过程,通常通过某种形式的密码或其他形式的生物识别来完成。

***授权和身份验证的关系**:授权和身份验证是紧密相关的,通常需要同时进行。只有当一个人被确认有足够的权限时,他们才能访问资源。

**4.标准的应用**:这个标准的应用非常广泛,它适用于任何需要管理和控制对信息资源的访问的组织。例如,政府机构、金融机构、企业、教育机构等都需要使用这个标准来保护他们的信息资产。

**5.标准的发展**:ISO/IEC29146标准仍在不断发展和完善中,每年都会有新的增补和修正案发布。Amendment1主要是对标准的某些细节进行了调整和改进。

以上就是ISO/IEC29146:2016/AMD1:2022ENAmendment1

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论