資訊安全管理國際標準ISO27015


ISO27015
資訊技術 - 安全技術 - 對金融服務的資訊安全管理指南介紹
這是在幫助指導金融服務機構(銀行,保險公司,信用卡公司等)使用ISO27k標準實施ISMS
儘管金融服務行業的風險和安全標準廣闊下已經提供勞務
(如ISO TR 13569“銀行業信息安全指南”,SOXBasel II / III),通過SC 27制定的資訊安全管理體系實施指南體現了ISO 2700127002與各種通用安全標準,如COBITPCI-DSS要求一起。

範圍和目的
ISO27015放大和擴展一些在建議ISO27002的金融服務機構例如,建議安全意識的活動應涵蓋客戶,而不僅僅是員工。它給種認識的消息說,認為銀行奉勸廣播到員工的例子如關於身份竊賊使用鍵盤記錄木馬、網絡釣魚和社會工程,以竊取客戶的登錄憑證制度。總體來看,在ISO 27015的額外的指導可能不是革命性的,但它是一個有用的提示,遠遠超出了基本的ISO 27002在少數地區建議。
該標準的現狀是發表在201211月。

這是一個技術報告,而不是一個國際標準,通常是說:“這是專業發展的領域,我們是不是完全滿意”的ISO的辦法。
該標準是由於進行修訂,以反映2013年發行2700127002。只有三個變化是由一個國家機構提出的,這意味著在保持這個標準可以忽略不計利息。
一些金融業的聯絡機構和SC 27名專家的提議撤銷它,而不是-一個明顯的跡象,表明他們並不重視它,而實際上它可能適得其反(在已經受到嚴格監管的行業徵收又一遵守障礙).. 。這樣的修訂項目已被取消,並在適當時候ISO27015將被撤銷。

留言

這個網誌中的熱門文章

資訊安全管理國際標準ISO27001

一銀盜領案