【问题标题】:ISO27001 and open software [closed]ISO27001 和开放软件 [关闭]
【发布时间】:2018-05-25 05:52:32
【问题描述】:

受雇的公司考虑获得 ISO27001 认证。已经实现了一个运行 Open VPN 的 Linux 测试平台,没有任何问题。然而,有人告诉公司,除非他们的 VPN 是使用仅限商业的解决方案实现的,否则无法通过 ISO27001 认证,这意味着 Open VPN 等开放解决方案在 ISO27001 下被认为是不可接受和不可认证的。听到这个消息很惊讶,想知道更多知识渊博的人是否有任何实质内容。

亲切的问候

K

【问题讨论】:

  • 我投票结束这个问题,因为它不是关于编程的。
  • 我是一名 IT 开发人员,但 OpenVPN 与编程无关,因为大多数发帖人会按原样使用它,而不会更改带下划线的代码。我在这个论坛上看到的关于这个话题的几乎每一个问题都是如何去做的。因此,我得出结论,在这个基础上争论很可能是毫无意义的。不知道超级用户扩展及其在整个论坛中的作用。无论如何,在这一点上,我认为这个主题已经结束,我不希望有进一步的意见。

标签: openvpn


【解决方案1】:

OpenVPN 在这个论坛中得到了深入的介绍,尽管其中大部分与编程无关。

至此,我已经从其他来源完成了自己的研究,发现在 ISO27001 认证范围内使用开放软件没有任何限制。从这个意义上说,OpenVPN 可以在 ISO27001 认证范围内使用。

看起来一个特定的外包商试图向我们出售他们的软件以及他们的 ISO27001“经验”。郑重声明,我们都拒绝了。

【讨论】:

  • ISO27001 是关于公司 IT 基础架构的安全性,这使其成为一个面向 IT 的主题 没错 - IT 基础架构不是编程主题。你会注意到这个标签中的绝大多数非编程问题都被关闭为题外话了。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2010-09-23
  • 1970-01-01
  • 2010-09-28
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-09-30
相关资源
最近更新 更多