Shopping Cart

No products in the cart.

CAN/CSA-ISO/IEC 27041:F18:2018 Edition

$25.35

Technologies de l’information — Techniques de sécurité — Préconisations concernant la garantie d’aptitude à l’emploi et d’adéquation des méthodes d’investigation sur incident

Published By Publication Date Number of Pages
CSA 2018 41
Guaranteed Safe Checkout
Categories: ,

If you have any questions, feel free to reach out to our online customer service team by clicking on the bottom right corner. We’re here to assist you 24/7.
Email:[email protected]

Préface CSA

L’élaboration des normes dans le secteur des technologies de l’information est harmonisée à l’élaboration des normes à l’échelle internationale. Par l’intermédiaire du Comité technique CSA sur les technologies de l’information (CTTI), des Canadiens forment le Comité parallèle du CCN (CPC) ou sein du Comité technique 1 de l’ISO/IEC sur la technologie de l’information (ISO/IEC JTC1) pour le compte du Conseils canadien des normes (CCN), organisme membre de l’ISO pour le Canada et parrain du Comité national canadien de l’IEC. De plus, à titre de membre de l’Union internationale des télécommunications (UIT), le Canada participe aux travaux du Secteur de normalisation des télécommunications de l’UIT (UIT-T).

Domaine d’application

La présente Norme internationale fournit des préconisations concernant les mécanismes visant à garantir que les méthodes et processus utilisés dans l’investigation des incidents de sécurité de l’information sont «en adéquation avec l’application visée». Elle englobe les pratiques d’excellence sur la définition des exigences, la description des méthodes et l’attestation que les mises en œuvre des méthodes satisfont aux exigences. Elle prend en compte les modalités d’utilisation des essais menés par le fournisseur et les tierces parties pour contribuer à ce processus de garantie d’adéquation.

Le présent document vise à:

— fournir des préconisations concernant la collecte et l’analyse des exigences fonctionnelles et non fonctionnelles liées à une investigation sur un incident de sécurité de l’information (IS);

— fournir des préconisations concernant l’usage de la validation comme une garantie d’aptitude à l’emploi des processus sollicités par l’investigation;

— fournir des préconisations concernant l’évaluation des niveaux de validation requis et les preuves exigées sur un exercice de validation;

— fournir des préconisations concernant l’intégration des essais et documentations externes au processus de validation.

CAN/CSA-ISO/IEC 27041:F18
$25.35