Technologies de l'information - Techniques de sécurité - Lignes directrices pour assurer l'adéquation et l'adéquation de la méthode d'enquête sur les incidents
Porté:
La présente Norme internationale fournit des lignes directrices sur les mécanismes permettant de s'assurer que les méthodes et les processus utilisés dans l'investigation des incidents de sécurité de l'information sont adaptés à l'objectif. Il encapsule les meilleures pratiques sur la définition des exigences, la description des méthodes et la fourniture de preuves que les implémentations des méthodes peuvent être démontrées pour satisfaire aux exigences. Il inclut la prise en compte de la manière dont les tests des fournisseurs et des tiers peuvent être utilisés pour faciliter ce processus d'assurance.
Ce document vise à
— fournir des conseils sur la saisie et l'analyse des exigences fonctionnelles et non fonctionnelles relatives à une enquête sur un incident de sécurité de l'information (SI)
— donner des indications sur l'utilisation de la validation comme moyen d'assurer l'adéquation des processus impliqués dans l'investigation
— fournir des orientations sur l'évaluation des niveaux de validation requis et des preuves requises d'un exercice de validation
— donner des indications sur la manière dont les tests et la documentation externes peuvent être intégrés dans le processus de validation.
Raison d’être du projet
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.