分享至
根據FIPS 199,“確定信息系統的安全類別需要進行更多的分析,並且必須考慮駐留在信息系統上的所有信息類型的安全類別。” 因此,在對信息系統進行分類之前,應先完成確定數據的影響(RMF的步驟1)。-系統分類-NIST SDLC和RMF
參考. 成熟度模型. 安全框架和成熟度模型
資料來源: Wentz Wu QOTD-20210117
IT邦幫忙