iT邦幫忙

1

從國家標準技術研究院(NIST)的角度來看,滿足最低安全要求的控制基準的最佳來源-準則(Guidelines)

  • 分享至 

  • xImage
  •  

NIST SP 800-53 R4是一個指南,在附錄D
安全控制基線–摘要中提供了安全控制基線。它還在“授權”部分中讀取:
該指南與管理和預算辦公室(OMB)通告A-130,確保機構信息系統的第8b(3)節的要求一致,正如在通告A-130,附錄IV:關鍵部分的分析中所述。補充信息在A-130號通函附錄III“聯邦自動化信息資源的安全性”中提供。
https://ithelp.ithome.com.tw/upload/images/20201231/20132160VmZhjZB8XA.jpg
-安全控制基準(NIST SP 800-53 R4)

NIST出版物
NIST制定並維護了大量有關信息和信息系統的安全性和隱私性的標準,指南,建議和研究。這包括各種NIST技術出版物系列:
https://ithelp.ithome.com.tw/upload/images/20201231/20132160RwqENnxpJg.png
資料來源:NIST出版物

NIST RMF
https://ithelp.ithome.com.tw/upload/images/20201231/201321603U5ggLD1QE.pngNIST RMF
-NIST RMF –風險管理框架(NIST SP 800-12 R1)

參考
. NIST出版物

資料來源: Wentz Wu QOTD-20201224


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言