Text page

ISO/IEC 19989-2: o desempenho do reconhecimento biométrico

Essa norma internacional, editada pela ISO/IEC em 2020, é usada para a avaliação de segurança de sistemas de verificação biométrica e sistemas de identificação biométrica, este documento é dedicado à avaliação de segurança de desempenho de reconhecimento biométrico aplicando a série ISO/IEC 15408. Fornece os requisitos e as recomendações para o desenvolvedor e o avaliador para as atividades suplementares sobre desempenho de reconhecimento biométrico especificado na ISO/IEC 19989-1.

28/10/2020 - Equipe Target

O reconhecimento biométrico

A ISO/IEC 19989-2:2020 - Information security - Criteria and methodology for security evaluation of biometric systems - Part 2: Biometric recognition é usada para a avaliação de segurança de sistemas de verificação biométrica e sistemas de identificação biométrica, este documento é dedicado à avaliação de segurança de desempenho de reconhecimento biométrico aplicando a série ISO/IEC 15408. Fornece os requisitos e as recomendações para o desenvolvedor e o avaliador para as atividades suplementares sobre desempenho de reconhecimento biométrico especificado na ISO/IEC 19989-1. A avaliação das técnicas de detecção de ataque de apresentação está fora do escopo deste documento, exceto para a apresentação de tentativas de impostor de acordo com a política de uso pretendido, seguindo a documentação de orientação do target of evaluation (TOE).

Conteúdo da norma

Prefácio................................ iv

Introdução............................ v

1 Escopo............................ 1

2 Referências normativas.............. 1

3 Termos e definições................... 2

4 Termos abreviados................... 3

5 Atividades complementares à ISO/IEC 18045 em ensaios automated test equipment (ATE)....................4

5.1 Geral........................... ...... 4

5.1.1 Orientação.................... 4

5.1.2 Observações para avaliação de desempenho........ 6

5.1.3 Identificação do tipo de avaliação de desempenho............ 6

5.1.4 Taxas de erro de reconhecimento biométrico.............7

5.2 Planejar a avaliação............... 10<...

Baseado nos documentos visitados

Normas recomendadas para você

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação
NBRISO/IEC27005 de 05/2023

Segurança da informação, segurança cibernética e proteção à privacidade — Orientações para gestão de riscos de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação
NBRISO/IEC27004 de 08/2017

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Monitoramento, medição, análise e avaliação

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes
NBRISO/IEC27701 de 11/2019

Técnicas de segurança — Extensão da ABNT NBR ISO/IEC 27001 e ABNT NBR ISO/IEC 27002 para gestão da privacidade da informação — Requisitos e diretrizes

Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade
NBRISO/IEC29100 de 03/2020

Tecnologia da informação — Técnicas de segurança — Estrutura de Privacidade

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação
NBRISO/IEC27007 de 05/2021

Segurança da informação, segurança cibernética e proteção da privacidade - Diretrizes para auditoria de sistemas de gestão da segurança da informação

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação
NBRISO/IEC27002 de 10/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Controles de segurança da informação

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações
NBRISO/IEC27003 de 04/2020

Tecnologia da informação — Técnicas de segurança — Sistemas de gestão da segurança da informação — Orientações

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem
NBRISO/IEC27017 de 07/2016

Tecnologia da informação - Técnicas de segurança - Código de prática para controles de segurança da informação com base ABNT NBR ISO/IEC 27002 para serviços em nuvem

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos
NBRISO/IEC27001 de 11/2022

Segurança da informação, segurança cibernética e proteção à privacidade - Sistemas de gestão da segurança da informação - Requisitos

Gestão de riscos - Diretrizes
NBRISO31000 de 03/2018

Gestão de riscos - Diretrizes