-NIST SDLC 和 RMF
-認證和認可 (C&A)
-授權決定
認證(Certification):對資訊系統中的管理、運營和技術安全控制進行全面評估,以支持安全認證,以確定控制正確實施、按預期運行並產生預期結果的程度以滿足系統的安全要求。
認證(Accreditation):由高級機構官員授予資訊系統運行的官方管理決定,並根據實施情況明確接受對機構運營(包括使命、職能、形像或聲譽)、機構資產或個人的風險商定的一組安全控制。
資料來源: Wentz Wu QOTD-20211014
My Blog: https://choson.lifenet.com.tw/