Compliance und Frameworks
ISO/IEC 27002
Auch bekannt als: ISO 27002, 27002
Definition
Internationaler Leitfaden mit detaillierten Empfehlungen zur Umsetzung der Informationssicherheitskontrollen aus Anhang A von ISO/IEC 27001.
Beispiele
- Ein Sicherheitsarchitekt nutzt 27002, um Zugriffsmanagement-Richtlinien zu entwerfen.
- Ein Berater mappt 27002-Kontrollen auf die Sicherheitsrichtlinien eines Kunden.
Verwandte Begriffe
ISO/IEC 27001
Internationaler Standard mit Anforderungen an ein Information Security Management System (ISMS), nach dem Organisationen formal zertifiziert werden können.
NIST SP 800-53
NIST-Publikation mit einem umfassenden Katalog von Sicherheits- und Datenschutzkontrollen für US-Bundessysteme und viele Anwender im Privatsektor.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.
Secure Coding
Secure Coding — definition coming soon.
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.
Security Posture
Security Posture — definition coming soon.