中文

ISMS 在安全运营中心数字取证相关流程改进中的作用

密码学与安全 2023-12-12 v2 网络与互联网体系结构 系统与控制 系统与控制

摘要

关注数字或计算机取证能力、并建立程序和记录以支持对计算机犯罪提起诉讼的组织,可受益于实施符合 ISO 27001:2013 的(ISMS 信息安全管理体系)。经认证的 ISMS 为数字取证调查中收集的信息增添了可信度;认证表明该组织有外部机构核实正确的程序已就位并被执行。经认证的 ISMS 无论是在起诉入侵者,还是在客户或其他利益相关方对组织寻求损害赔偿时,都是一种有价值的工具。SOC(安全运营中心)作为处理大量信息的组织或安全单元,需要管理上的补充,而 ISMS 将是一个良好选择。该思路有助于为非云和云数字取证相关问题寻找解决方案,包括不同 CSP(云服务提供商)之间缺乏标准化所带来的问题。

关键词

引用

@article{arxiv.2006.08255,
  title  = {ISMS role in the improvement of digital forensics related process in SOC's},
  author = {Masoud Hayeri Khyavi},
  journal= {arXiv preprint arXiv:2006.08255},
  year   = {2023}
}

备注

8 pages, 4 figures, 1 table