Jetzt anpassen und kaufen
134,80 €
exkl. USt.
Konfigurieren
Norm

ÖVE/ÖNORM EN ISO/IEC 29147

Ausgabedatum: 2020 07 01

Informationstechnik - Sicherheitstechniken - Offenlegung von Schwachstellen (ISO/IEC 29147:2018)

Dieses Dokument enthält Anforderungen und Empfehlungen für Anbieter zur Offenlegung von Schwachstellen in Produkten und Dienstleistungen. Die Offenlegung von Schwachstell...
Weiterlesen
Gültig
Dieses Dokument enthält Anforderungen und Empfehlungen für Anbieter zur Offenlegung von Schwachstellen in Produkten und Dienstleistungen. Die Offenlegung von Schwachstellen ermöglicht es den Anwendern, technische Schwachstellen nach ISO/IEC 27002:2013, 12.6.1, zu handhaben. Durch die Offenlegung von Schwachstellen können Anwender ihre Systeme und Daten schützen, Abwehrmechanismen priorisieren und Risiken besser einschätzen. Ziel der Offenlegung von Schwachstellen ist es, das Risiko in Verbindung mit der Ausnutzung von Schwachstellen zu mindern. Eine koordinierte Offenlegung von Schwachstellen ist besonders wichtig, wenn mehrere Anbieter betroffen sind. Dieses Dokument enthält: - Leitlinien für das Empfangen von Berichten über mögliche Schwachstellen; - Leitlinien für das Offenlegen von Informationen über die Behebung von Schwachstellen; - spezifische Begriffe für die Offenlegung von Schwachstellen; - einen Überblick über die Konzepte der Offenlegung von Schwachstellen; - Betrachtung von Techniken und Richtlinien für die Offenlegung von Schwachstellen; - Beispiele für Techniken, Richtlinien und für die Kommunikation. Andere zugehörige Tätigkeiten, die zwischen dem Empfangen und dem Offenlegen von Schwachstellen-berichten stattfinden, sind in ISO/IEC 30111 beschrieben. Dieses Dokument gilt für Anbieter, die sich dazu entschieden haben, Schwachstellen offenzulegen, um das Risiko für die Anwender der von ihnen angebotenen Produkte und Dienstleistungen zu mindern.
ÖVE/ÖNORM EN ISO/IEC 29147
2020 07 01
Informationstechnik - Sicherheitstechniken - Offenlegung von Schwachstellen (ISO/IEC 29147:2018)
Norm
Norm
ISO/IEC 27000:2018
Ausgabedatum : 2018 02 07
Information technology — Security techniques — Information security management systems — Overview and vocabulary
Norm
ISO/IEC 30111:2019
Ausgabedatum : 2019 10 01
Information technology — Security techniques — Vulnerability handling processes
Norm
ISO/IEC 29147:2018
Ausgabedatum : 2018 10 23
Information technology — Security techniques — Vulnerability disclosure