从国家标準技术研究院(NIST)的角度来看,满足最低安全要求的控制基準的最佳来源-準则(Guidelines)

NIST SP 800-53 R4是一个指南,在附录D
安全控制基线–摘要中提供了安全控制基线。它还在“授权”部分中读取:
该指南与管理和预算办公室(OMB)通告A-130,确保机构信息系统的第8b(3)节的要求一致,正如在通告A-130,附录IV:关键部分的分析中所述。补充信息在A-130号通函附录III“联邦自动化信息资源的安全性”中提供。
http://img2.58codes.com/2024/20132160VmZhjZB8XA.jpg
-安全控制基準(NIST SP 800-53 R4)

NIST出版物
NIST制定并维护了大量有关信息和信息系统的安全性和隐私性的标準,指南,建议和研究。这包括各种NIST技术出版物系列:
http://img2.58codes.com/2024/20132160RwqENnxpJg.png
资料来源:NIST出版物

NIST RMF
http://img2.58codes.com/2024/201321603U5ggLD1QE.pngNIST RMF
-NIST RMF –风险管理框架(NIST SP 800-12 R1)

参考
.NIST出版物

资料来源: Wentz Wu QOTD-20201224


关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章